利用firmadyne解包中兴摄像头

转载地址:https://blog.csdn.net/weixin_40602516/article/details/81086559

前一段时间做了360、海康威视、大华还有友迅的摄像头发现提取不完全,得不到IP地址,我以为是extractor.py有问题。

但是后来看了extractor源码发现并不是这个原因,后来查阅资料发现现在很多摄像头都没有web界面于是就找了一个确定有web

b界面的中兴系列来重新做,结果如下:

利用firmadyne解包中兴摄像头_第1张图片

利用firmadyne解包中兴摄像头_第2张图片

利用firmadyne解包中兴摄像头_第3张图片

利用firmadyne解包中兴摄像头_第4张图片

仍然提取不出来IP地址 ,但是查看提取固件包里面包含了IP地址

利用firmadyne解包中兴摄像头_第5张图片

怀疑有可能是以下两个py文件有问题:

带有web界面所提取的包:

利用firmadyne解包中兴摄像头_第6张图片

利用firmadyne解包中兴摄像头_第7张图片

而360等所提取的包:

利用firmadyne解包中兴摄像头_第8张图片

利用firmadyne解包中兴摄像头_第9张图片

所以我觉得并不是在提取文件系统那里出现了问题,仍然是网络配置这边的问题。

因为无法提取IP地址所以就无法以相应的网络配置来运行该固件:得到的run.sh是错误的

利用firmadyne解包中兴摄像头_第10张图片

正确的如下:

利用firmadyne解包中兴摄像头_第11张图片

(后续有进展我再更)
 

你可能感兴趣的:(固件漏洞扫描)