数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 11629|回复: 38

[拍摄] 简单拆解小值清瞳智能摄像头,尝试破解telnet和ftp成功

[复制链接]
发表于 2023-6-17 23:03:56 | 显示全部楼层 |阅读模式
本帖最后由 lyqu 于 2023-6-18 12:31 编辑

一个杂牌智能摄像头,用的app叫清瞳.用nmap扫描了一下,开了telnet, ftp 端口,然后用hydra尝试了常见的账号密码都没能登陆telnet和ftp.万能的坛友有了解的么?







芯片1:ANYKA, AK3918EN080, V200, CDSJ06C22


芯片2: ULN2803A, 5C2128FH







实在不行不知通过 ttl 连接能不能进去直接修改里面的telnet密码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
 楼主| 发表于 2023-6-18 12:12:36 | 显示全部楼层
哈哈,终于破解了.
详细步骤:

1. TTL连接usb转接头(我用的是CH340G)


2. 安装转接头驱动
3. 波特率设置为 11520, 用串口连接控制台.(MobaxTerm, 或putty 等远程工具 都可以)


4. 接通摄像头电源启动
5. 启动后快速连续按任意键,就会停止正常启动,并进入控制台, 输入help可以看到所有可用的命令

6.
使用printenv 看看环境变量, 其中几行:
bootargs=console=ttySAK0,115200n8  root=/dev/mtdblock3  rootfstype=squashfs init=/sbin/init mem=64M
init=/sbin/init
setcmd=setenv bootargs console=${console} root=${mtd_root} rootfstype=${rootfstype} init=${init} mem=${memsize} mtdparts=${mtdparts}
可以看到 bootargs中指定了启动参数为init=/sbin/init


7. 用setenv修改启动参数init=/sbin/init为init=/bin/sh
::setenv  bootargs console=ttySAK0,115200n8  root=/dev/mtdblock3  rootfstype=squashfs init=/bin/sh mem=64M
setenv init /bin/sh
修改完成后使用printenv重新确认一下是否修改成功.

8. 接着使用saveenv来保存环境变量
9. run $bootcmd 继续启动设备 (试过断电重启,但是没能成功进入shell,报错了,所以不建议断电)
10. 这时我们就获得了shell会话

11. 在shell中尝试,重置覆盖root密码为password: (失败, 只读文件系统)
  echo 'root:$1$ouLOV500$R5LCUppbxY40r9uLE8la61:0:0:99999:7:::' > /etc/shadow
12. 用passwd失败,passwd: unknown uid 0 (估计是精简系统的原因)
13. 最后最后最后没办法,恢复参数
setenv init /sbin/init
saveenv
重启,
搜索启动的log,发现
login([root], [wjaipcam], [WEB])
哈哈, 密码直接就明文打印出来了


telnet连接成功, ftp也连接成功




后续:复刻一个无名摄像头的后台服务器:https://www.mydigit.cn/thread-398694-1-1.html



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
回复 支持 1 反对 0

使用道具 举报

发表于 2025-4-7 10:12:33 | 显示全部楼层
同样是4G摄像头,还是没办法破解,在吃灰
回复 支持 反对

使用道具 举报

发表于 2024-8-3 13:57:14 | 显示全部楼层
羡慕技术派会员
回复 支持 反对

使用道具 举报

发表于 2024-6-3 12:35:23 来自手机浏览器 | 显示全部楼层
武汉u盘维修 发表于 2023-12-22 05:40
rtsp都是标准协议,不依赖于APP

您知道这个得rtsp地址吗?是不是只要是这个芯片的都一样。
回复 支持 反对

使用道具 举报

发表于 2024-1-30 15:55:16 | 显示全部楼层
这个思路好 又学到了
回复 支持 反对

使用道具 举报

发表于 2024-1-30 15:36:59 | 显示全部楼层
活到老   学到老
回复 支持 反对

使用道具 举报

发表于 2024-1-30 11:52:19 | 显示全部楼层
厉害,但是看不懂
回复 支持 反对

使用道具 举报

发表于 2024-1-26 14:28:21 | 显示全部楼层
本帖最后由 o535913 于 2024-1-26 14:38 编辑
lyqu 发表于 2023-6-18 12:12
哈哈,终于破解了.
详细步骤:

你好, 请教 “搜索启动的log” 是搜哪个文件呢, 或者用什么命令, dmesg 或 logread 嘛?
遇到几个摄像头,按照你的方法改了 init=/bin/sh , 进入了 shell, 能看到 /etc/passwd 里面的密码, 但是密码不对。

打赏

参与人数 1家元 +60 收起 理由
Jimmy1432 + 60

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-1-25 19:32:52 | 显示全部楼层
lyqu 发表于 2023-6-18 12:12
哈哈,终于破解了.
详细步骤:

尝试破解telnet和ftp成功
回复 支持 反对

使用道具 举报

发表于 2024-1-22 08:57:10 | 显示全部楼层
这操作够可以,透明转发
回复 支持 反对

使用道具 举报

发表于 2024-1-22 08:14:07 | 显示全部楼层
不错,学习了
回复 支持 反对

使用道具 举报

发表于 2023-12-22 05:40:06 | 显示全部楼层
人生之际 发表于 2023-6-28 13:04
山寨摄像头多如牛毛,就不知道他们的APP能坚持多少年

rtsp都是标准协议,不依赖于APP
回复 支持 反对

使用道具 举报

发表于 2023-12-9 17:49:50 | 显示全部楼层
satku 发表于 2023-12-9 12:24
同款在睡觉。

能改支持自己的卡也好!

好像是根据mac和云端校验绑定的imei,如果能修改mac,不知道会是什么结果
回复 支持 反对

使用道具 举报

发表于 2023-12-9 14:56:28 | 显示全部楼层
然后怎么用呢,还是没法用啊
回复 支持 反对

使用道具 举报

发表于 2023-12-9 12:25:24 | 显示全部楼层
lwk28 发表于 2023-6-18 14:36
打10000号叫他们解绑,一个电话的事情

然后呢?
回复 支持 反对

使用道具 举报

发表于 2023-12-9 12:24:36 | 显示全部楼层
aa101zz 发表于 2023-12-8 14:42
我的是4g摄像头,我uart连接后,发现uboot被设置了密码,但是我提取了固件,发现里面有两个用户,普通用户u ...

同款在睡觉。

能改支持自己的卡也好!
回复 支持 反对

使用道具 举报

发表于 2023-12-8 20:27:50 | 显示全部楼层
有技术的人眼里没有废物
回复 支持 反对

使用道具 举报

发表于 2023-12-8 14:42:04 | 显示全部楼层
我的是4g摄像头,我uart连接后,发现uboot被设置了密码,但是我提取了固件,发现里面有两个用户,普通用户user和管理员root,普通用户的密码我破解出来了,发现telnet也是开启的,但是我是4g摄像头,没办法网线连接,我找到rx- + tx- +,但是不知道是不是网线接口,大神有没有其他办法,进程也是两个一个是apollo 和 noodles
回复 支持 反对

使用道具 举报

发表于 2023-7-29 08:53:53 | 显示全部楼层
技术真强大,厉害
回复 支持 反对

使用道具 举报

发表于 2023-7-29 08:26:27 | 显示全部楼层
家里二个杂牌摄像头app都找不到了。有时间试试你的方法
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-7-19 12:39 , Processed in 0.265201 second(s), 13 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表