首页
社区
课程
招聘
[原创] 对某款摄像头固件的简单分析!
2019-1-15 17:51 25935

[原创] 对某款摄像头固件的简单分析!

2019-1-15 17:51
25935
前段时间搬了新家由于没有装宽带就用某万能钥匙蹭了个网。
可能是习惯了吧,连上wifi以后先用工具扫描了下内网设备,发现有个摄像头。
扫描端口显示开放了23,80,554,555,3000等端口,先对telnetd服务登陆试试。
用网上能找到的密码,还有loT病毒使用的密码都试过了,没办法只能放弃。
然后尝试登陆web服务,用admin:123456直接登陆进去了。而且在web界面还提供了刷机功能,包括固件信息。
这就好办了,直接从网上找相同的固件研究好了。
不过没有找到相同版本的,倒是找到一个高版本的固件,没办法凑合着用吧。
拿到固件当然是先解包了,用c32asm打开固件搜索了下关键字“hsqs”居然找到了,说明固件没有加密。
当时也没想分析固件结构只是想看看root密码,打算用hashcat跑出来登陆telnetd服务,就直接用7zip对squashfs文件系统解压缩了。
理所当然在/etc/passwd文件里找到了用des加密的root密码: 
root:0.IQvJd8bXSWU:0:0::/root:/bin/sh(password:hdipc%No) 
root:btJy1tzjqgK3g:0:0::/root:/bin/sh (???)
可能是电脑太渣跑了一个下午楞没跑出来直接放弃了。当时就想看看摄像头运行了哪些进程与服务与flash的布局。
既然跑不出密码那就把root密码删除 root::0:0::/root:/bin/sh 免密码登陆不就行了。
其实摄像头功能是由/opt/topsee/ts_mgr这个程序提供的,就没有分析web_server。不多说了直接上图。



[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

最后于 2019-11-1 07:56 被jioushizhu编辑 ,原因:
上传的附件:
收藏
点赞6
打赏
分享
打赏 + 2.00雪花
打赏次数 1 雪花 + 2.00
 
赞赏  junkboy   +2.00 2019/01/15
最新回复 (19)
雪    币: 7074
活跃值: (3468)
能力值: ( LV12,RANK:340 )
在线值:
发帖
回帖
粉丝
bxc 6 2019-1-15 20:18
2
1
牛逼,一看就是海思芯片的IP Camera。
楼主干脆搞个固件编辑工具算了。
最后于 2019-1-15 20:19 被bxc编辑 ,原因:
雪    币: 11716
活跃值: (133)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
junkboy 2019-1-15 21:22
3
1
支持
雪    币: 279
活跃值: (1086)
能力值: ( LV13,RANK:405 )
在线值:
发帖
回帖
粉丝
sudozhange 5 2019-1-15 21:45
4
1
论万能钥匙的重要性
雪    币: 1115
活跃值: (346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ttstation 2019-1-15 21:46
5
1
支持爆出2019年第一个XX门事件。。。。
雪    币: 1904
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jioushizhu 2019-1-15 22:04
6
1
使用shodan搜索关键字:IPNC login
雪    币: 73
活跃值: (893)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hixhi 2019-1-16 01:13
7
1
louzhu,neng shuo xia ruhe queding fireware de geshi de ma ?shufufa chu wenti le ,ca ....
雪    币: 1904
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jioushizhu 2019-1-16 06:59
8
1
kongfubull louzhu,neng shuo xia ruhe queding fireware de geshi de ma ?shufufa chu wenti le ,ca ....
分析/opt/topsee/ts_mgr这个程序。
雪    币: 73
活跃值: (893)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hixhi 2019-1-16 10:12
9
0
好的,谢谢。
雪    币: 1412
活跃值: (4214)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
IamHuskar 4 2019-1-16 10:28
10
1
楼主 有没有偷看到可疑的不可描述的画面啊
雪    币: 1904
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jioushizhu 2019-1-16 13:41
11
1
ttstation 支持爆出2019年第一个XX门事件。。。。[em_13]
debugd程序的登录工具已经写完了,正在测试bug,待会就发上来。
雪    币: 1904
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jioushizhu 2019-1-16 14:00
12
0
有啊!还都是国外的呢
最后于 2019-1-16 14:00 被jioushizhu编辑 ,原因:
雪    币: 1904
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jioushizhu 2019-1-17 14:49
13
0
bxc 牛逼,一看就是海思芯片的IP Camera。楼主干脆搞个固件编辑工具算了。
固件编辑工具已上传
雪    币: 19586
活跃值: (60093)
能力值: (RANK:125 )
在线值:
发帖
回帖
粉丝
Editor 2019-1-17 15:58
14
0
厉害了!
雪    币: 351
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
五天 2019-1-24 17:58
15
0
手动点赞
雪    币: 20
活跃值: (60)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
最爱季节 2019-1-24 18:07
16
0
你太厉害了
雪    币: 13
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
iyyy 2019-7-24 19:03
17
0
mark     
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
git_21785HangeZyh 2019-10-31 17:38
18
0
楼主,我想问一下,您的固件编辑工具是怎么实现的,如何提取解压这个文件系统的
雪    币: 1904
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jioushizhu 2019-11-1 07:55
19
0
git_21785HangeZyh 楼主,我想问一下,您的固件编辑工具是怎么实现的,如何提取解压这个文件系统的
squashfs-tools
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_mdbkclte 2019-11-6 15:47
20
0
你太厉害了
游客
登录 | 注册 方可回帖
返回