"Hacka" nätverkskamera för att komma åt videoström?

Trädvy Permalänk
Medlem
Plats
Gävle
Registrerad
Sep 2005

"Hacka" nätverkskamera för att komma åt videoström?

Jag köpte en billig nätverkskamera på ebay Ip kamera och upptäckte efter att jag fått hem den att den bara gick att använda med Android/Ios.
Jag trodde att det ändå skulle gå att komma åt videoströmmen genom att kanppa in ip:t i en browser samt använda port 80, 8080 eller liknande.

Jag har kört en portscanning på kameran och de portar som var öppna var 80, samt 23 (telnet)
om jag försöker med port 80 så laddas bara en fil ner med detta innehåll: "<H1>Index of /mnt/web/</H1>"

Jag provade att ladda ner iSpy och använde url:generatorn för att försöka få fram något fungerande url utan att lyckas.
Jag har även provat att logga in via telnet med alla "vanliga" kombinationer jag kan tänka på som admin/root/user, admin/root/12345,(blank) etc. men inget har fungerat.

Jag har ochså provat med hydra och user/passlist för ipkameror som jag hittade på github. Provade ett dygn med admin som user samt lika lång tid med root som user men det tar så väldigt lång tid och jag har inte fått något resultat där heller. Vet inte heller om telnet skulle göra så att jag kommer åt videoströmmen.

Det sista jag provade var att att installera ett program för att övervaka packeten från min telefon och hittade där att appen skickade paket till min kameras ip till port 22334. Efter ca 30 sek så var datan till den porten lite drygt 1Mb så jag gissar att detta är videoströmmen. Men jag kan ju inte få fram någon information om lösenord eller url därifrån, bara en massa hex-data eller liknande.

Någon som vet om/hur jag ska göra för att komma vidare?

Trädvy Permalänk
Medlem
Plats
Hedesunda
Registrerad
Dec 2005

Spara och analysera trafiken mha WireShark.

Trädvy Permalänk
Medlem
Plats
Gävle
Registrerad
Sep 2005

Ok, men hur? Om jag har en massa data som bara är en massa siffror och tecken, hur får jag ut något lösenord eller liknande?

Skickades från m.sweclockers.com

Trädvy Permalänk
Medlem
Registrerad
Jul 2004

*antagligen* är inloggningen dold i appen, alltså den skickar med det när du ansluter till kameran? Eller så är det ingen? Men om du startar wireshark på ett så tyst nätverk du kan och startar capture och ansluter till kameran så är det dom första paketen som innehåller denna info. Jag letade lite på nätet efter den modellen och det finns vääääldigt lite info. Det närmaste jag hittade var när jag tog och googlade på sista bilden på ebay och manual, då fanns det en snarlik kamera som hade admin / 123456 som inloggning.

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Trädvy Permalänk
Medlem
Plats
Kållered
Registrerad
Mar 2012

@burton666: enklast är nog att ladda hem senaste firmwaren till kameran och packa upp den, leta sedan upp konf raden som sätter lösenordet. Oftast är det squashfs partitioner de använder sig av. Ett ytterligare alternativ är att själv sätta lösenordet, komprimera imagen igen och ladda in i kameran om de inte kör någon form av signering.