Инструмент с открытым исходным кодом для аудита безопасности RTSP-камер видеонаблюдения. Он предназначен для поиска IP-камер в сети, определения доступных RTSP-потоков и проверки их на использование слабых или стандартных учетных данных.
🔗Основные возможности
▶️Обнаруживает открытые RTSP-порты на доступных целях.
▶️Определяет модель устройства, транслирующего RTSP-поток.
▶️Попытка обнаружения потоковых маршрутов (например, /live.sdp).
▶️Попытка обнаружения распространенных логинов и паролей камеры на основе словаря.
▶️Формирование отчета о результатах.
▶️Поддерживает уменьшение количества ложных срабатываний с помощью флага --framecheck.
▶️Имеет два бэкенда для обнаружения RTSP: nmap и masscan.
⬇️Установка
⏺️Пример запуска и установки через docker-контейнер.
docker run --rm -t --net=host ullaakut/cameradar --targets 192.168.100.0/24
⏺️Если Docker недоступен, можно установить бинарную версию через Go.
go install github.com/Ullaakut/cameradar/v6/cmd/cameradar@latest
После установки исполняемый файл инструмента будет доступен в каталоге $GOPATH/bin.
Принцип работы
1️⃣Пользователь указывает цель (IP-адрес, диапазон адресов, подсеть или имя хоста).
2️⃣Cameradar сканирует стандартные RTSP-порты (по умолчанию 554, 5554 и 8554, а также некоторые дополнительные порты в новых версиях).
3️⃣Обнаруживает RTSP-сервисы.
4️⃣Проверяет тип аутентификации.
5️⃣Выполняет словарную проверку маршрутов и учетных данных.
#cameras #tools #recon
🔗 Все наши каналы 🔁Все наши чаты 🪧Для связи с менеджером
