IPCamCluster: инструмент для работы с IP-камерами Hikvision и Dahua (DVR, NVR, IPC)!
Приветствую всех участников форума!
Рад представить вам новую программу IPCamCluster, которая предназначена для проведения тестов безопасности IP-камер и устройств Hikvision и Dahua.
В отличие от предыдущих программ, этот инструмент использует усовершенствованный подход, позволяя автоматически запускать тестирование
безопасности сразу после завершения сканирования портов сканером masscan.
Пожалуйста, используйте его исключительно в целях улучшения безопасности ваших устройств или в рамках разрешённых аудитов.
Основные возможности программы:
- Поиск и брутфорс IP-камер (DVR, NVR, IPC) одним процессом, в указанных диапазонах с использованием Masscan.
- Поддержка логинов и паролей как в одном файле (combinations.txt - пары логин:пароль), так и в раздельных (logins.txt и passwords.txt).
- Скачивание скриншотов с камер в папку snapshots.
- Сохранение избранных скришотов в папку images.
- Экспорт результатов в формате XML для работы с SmartPSS.
- Вывод учётных данных авторизации в интерфейс программы. после каждого удачного брута.
- Логирование результатов сканирования и брутфорса в текстовые файлы.
- Режим: брутфорса с использованием отдельных списков ip-адресов , логинов и паролей без использования сканера masscan.
- Режим: брутфорса с использованием огромного 'combinations.txt' списка логинов и паролей и списка 'scan.txt' - ip диапазонов, с предворительным
сканированием в masscan, который после окончания сканирования автомотически переключается на брутфорс, без участия пользователя.
Поумолчанию,для сканирования и для брутфорса, используется 37777 порт, по желанию порт можно изменить в скрипте питон.
Поддержка заветного 37778 порта.
Mаксимальное количество IP для брутфорса (default 1000000).
## Инструкция по установке:
================================
1 Подготовка к запуску
- Удалите текущую установленную версию Python (если она есть).
- Распакуйте архив программы и откройте папку "Python 3.6.8".
- Найдите файл "install_all.bat" и запустите его от имени администратора (дважды кликните)
- Это установит портативную версию Python 3.6.8 с готовыми модулями, необходимыми для работы программы.
2 Установка драйвера WinPCAP
- Проверьте, установлен ли в системе драйвер WinPcap., который необходим для работы Masscan.
- Если драйвера нет, скачайте его с официального сайта: WinPcap · Download
- Установите драйвер, следуя инструкциям на сайте.
================================
## Инструкция по запуску IPCamCluster
-----------------------------------------------------
1 Запуск программы:
- Перейдите в папку "IPCamCluster" и запустите файл IPCamCluster.exe.
- Щелкните правой кнопкой мыши по программе и примите лицензионное соглашение, нажав на кнопку "YES".
- Если вы видете перед собой панель управления программа готова к работе!
2 Описание функциями интерфейса и настроек программы
Open Folder Snapshots --Открывает директорию с последними снимками брутфорса.
Open Reports -- Открывает директорию с отчетами о последнем брутфорсе и файлом '*.hml' для SmartPPS.
Start -- Запускает процесс брутфорса в консоли.
Show Saved Snapshots -- Открывает папку с вашими сохраненными и избранными снимками.
Default Passwords List -- Редактирует список учетных данных (логины и пароли по умолчанию).
Uses Logins -- Открывает файл 'logins.txt' для редактирования логинов, используемых при выборе параметра 'Custom IP Brute Force' - чек-бокс.
Uses Pass -- Открывает файл 'lpasswords.txt' для редактирования паролей, используемых с параметром 'Custom IP Brute Force' - чек-бокс.
Add IP Address to List -- Открывает список для добавления IP адресов (с портами, например, "192.168.1.0:37777", и без портов).
Add IP Ranges to List -- Открывает список для добавления IP диапазонов для сканирования в masscan.
Custom IP Brute Force -- При выборе данного параметра для брутфорса будут использоваться только списки 'ips.txt', 'logins.txt' и 'passwords.txt'.
Scan & Brute Force Mode -- При выборе данного параметра будут использоваться файлы 'combinations.txt' с добавленными вами IP диапазонами' и учётные
данныее с файла 'combinations.txt' логины и пароли.
3 Настройка перед стартом, перед началом работы необходимо настроить программу:
-----------------------------------------------------------------
- Для добавления IP диапазонов используйте кнопку "Add IP ranges to List"
- Каждый диапазон в списке нужно указывать с новой строки. Примеры:
192.168.1.0/24
10.0.0.1-10.0.0.255
- Для добавления IP-адресов воспользуйте кнопкой "Add IP ranges to List".
192.168.1.0
192.168.1.0:37777 или "192.168.1.0:37778" порт.
Если при добавлении IP адресов, порт будет указан явно, как в примере выше, глобальный порт по умолчанию (37777) игнорируется.
Программа возмёт тот порт, который вы указали в списке IP адресов.
-----------------------------------------------------------------
4 Логины и пароли:
- Файл 'combinations.txt' содержит пары логин:пароль (например, admin:admin123). Для открытия файла используйте кнопку "Default Passwords List".
- Это удобно, если вы хотите тестировать комбинации всех логинов с паролями. Это довольно приличный список для брутфорса IP камер.
- Файлы 'logins.txt' и 'passwords.txt' это обычные логины и пароли. Для того что бы редактировать логины, используйте кнопку "Uses Logins" .
Для того что бы редактировать пароли, воспользуйтесь кнопкой 'Uses Pass '.
5 Настройки, выбор параметров перед брутфорсом в чекбоксах:
- Scan & Brute Force Mode: Сканирование IP-диапазонов и автоматический брутфорс с использованием списка логинов и паролей (combinations.txt).
- Custom IP Brute Force: Использование IP-адресов из списка 'ips.txt' с обычными логинами и паролями (logins.txt и passwords.txt) без сканиврования в masscan.
------------------------------------------------------------------
6 Запуск брутфорса:
После завершения всех настроек нажмите кнопку "Start".
- Дождитесь окончания брутфорса, пока окно консоли не закроется автоматически!
Примечание:
- Убедитесь, что указанные файлы и списки заполнены корректно для успешной работы программы.
- Если вы работаете с большим диапазоном IP-адресов, процесс может занять немного больше времени.
- Если программа не запускается после выполнения всех шагов инструкции, попробуйте переименовать
папку «IPCamCluster» в любое другое имя, а затем снова запустить файл IPCamCluster.exe. Это должно решить проблему
Результат после завершения работы:
- dead_hosts.txt -- список "мертвых" хостов.
- res_scan.txt -- результаты сканирования Masscan.
- Скриншоты -- в папке snapshots.
- Отчеты -- в папке reports (форматы XML и TXT).
- Избранные скриншоты -- в папке images (если вы в окне сообщения дали согласие на сохранение).
-----------------------------------------------------
Что важно учесть:
Программа все еще находится на стадии ранней разработки и совсем не тестировалась.
Ошибки и недоработки возможны, так как проект пока находится в экспериментальной стадии.
Функционал базовый, но заложен потенциал для дальнейшего расширения.
Буду рад вашим отзывам, идеям и предложениям по улучшению!
Обновление программы IPCamCluster v1.1.0-alpha.
Что нового в обновлённой версии:
1. Интерфейс стал удобнее: улучшено взаимодействие программы с пользователем.
2. Автооткрытие папки со скриншотами: теперь после успешного брута автоматически открывается папка с полученными снимками.
3. Вывод учётных данных: данные, полученные в процессе работы, теперь отображаются прямо в панели программы.
4. Добавлена кнопка для редактирования списка логинов, которая в предыдущей сборке отсутствовала как пара, рядом с кнопкой редактирования паролей.
5. INI-файл настроек: настройки программы сохраняются в специальный файл, чтобы их можно было использовать повторно.
6. Брутфорс и сканирование стали лучше: проведена оптимизация этих функций для повышения эффективности.
7. Исправлены ошибки: устранены мелкие недочёты и баги, чтобы программа работала надёжно.
Для информации:
Программа будет регулярно обновляться и совершенствоваться.
Если у кого-то возникнут проблемы с запуском или работой программы, обязательно сообщите об этом!.
Вы должны зарегистрироваться, чтобы увидеть внешние ссылки
Пароль: 112233
Важно отметить, что использование программ для тестирования сетевых устройств
без согласия их владельцев является незаконным. Пожалуйста, используйте этот инструмент
исключительно для тестирования и повышения безопасности ваших собственных устройств,
которые принадлежат вам на законных основаниях!
Спасибо за ваши отзывы и поддержку!
С уважением, HMCoba.
.
Последнее редактирование: