Камеры на пентесте часто проверяют в последнюю очередь. И зря. Есть… — Linux Education — TG.ME

👁️‍🗨️ Камеры на пентесте часто проверяют в последнюю очередь. И зря.

Есть инструмент PwnEye, который работает с IP-камерами через ONVIF и RTSP. Он умеет находить камеры в сети, получать поток, работать с PTZ, а на некоторых моделях даже открывать интерактивную оболочку.

Проблема в том, что камеры и другие IoT-устройства часто годами работают без обновлений. У многих моделей есть известные уязвимости, слабые или стандартные учётные данные, а после компрометации камера может стать точкой входа во внутреннюю сеть.

Через такую камеру атакующий потенциально может закрепиться в инфраструктуре, использовать устройство как прокси или двигаться дальше к другим хостам.

Поэтому IP-камеры во время аудита безопасности стоит воспринимать не как «просто видеонаблюдение», а как полноценный сетевой узел со своей прошивкой, сервисами и поверхностью атаки.

https://hackers-arise.com/camera-hacking-using-pwneye-to-compromise-ip-cameras/

@linux_education
❤3👍2
August 19, 2026 1K 16