Jugando con una cámara AXIS 216D


Como muchos saben, me enviaron a campeche para configurar unas cámaras, de pronto como que tuve curiosidad, como pocas veces… conecte la cámarita punto a punto con mi compu, la IP por default es 192.168.0.90 si es la primera vez que tienes acceso a la cámara mediante HTTP te solicita configures la contraseña en este caso “clave” el usuario por default es “root” <-- esto fue lo curioso xD
Entre estuve viendo las opciones que tiene, configurar IP y algunas otras cosas que no recuerdo, después de eso me dio por realizar un escaneo de puertos para lo cual obtuve lo siguiente:

macrkgl:~ rkgarcia$ nmap 192.168.0.90
Starting Nmap 4.52 ( http://insecure.org ) at 2009-07-16 16:42 CDT
mass_dns: warning: Unable to open /etc/resolv.conf. Try using –system-dns or specify valid servers with –dns-servers
mass_dns: warning: Unable to determine any DNS servers. Reverse DNS is disabled. Try using –system-dns or specify valid servers with –dns_servers
Interesting ports on 192.168.0.90:
Not shown: 1711 closed ports
PORT STATE SERVICE
21/tcp open ftp
80/tcp open http
554/tcp open rtsp

Nmap done: 1 IP address (1 host up) scanned in 1.526 seconds

Mmmm no soy conocedor de puertos pero se me hacían lógicos el http (por que es como entre a configurar xD) y si no me equivoco rtsp es con el que hacía difusión de video? <-- la verdad de este no conozco nada =(
El curioso era el FTP así que me dispuse a entrar (usuario "root" y password el que configure mediante web "clave")

macrkgl:~ rkgarcia$ ftp
ftp> open
(to) 192.168.0.90
Connected to 192.168.0.90.
220 AXIS 216FD Network Fixed Dome Camera 4.47 (Mar 13 2008) ready.
Name (192.168.0.90:rkgarcia): root
331 User name okay, need password.
Password:
230 User logged in, proceed.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp>

Observando: "Remote system type is UNIX." y el usuario "root" me imagine que era un linux adaptado para estos equipos =D
jajaja ahora si a verle las tripas a la cámarita xD el resultado del primer ls fue:

ftp> ls
229 Entering Extended Passive Mode (|||3627|)
150 Opening data connection.
-rw-r--r-- 1 root root 30720 Mar 13 2008 .var.tar
drwxr-xr-x 1 root root 2404 Mar 13 2008 bin
drwxr-xr-x 1 root root 1596 Mar 13 2008 dev
lrwxrwxrwx 1 root root 13 Mar 13 2008 etc -> mnt/flash/etc/
drwxr-xr-x 1 root root 1304 Mar 13 2008 lib
-rwxr-xr-x 1 root root 1539 Mar 13 2008 linuxrc
drwxr-xr-x 1 root root 104 Mar 13 2008 mnt
dr-xr-xr-x 87 root root 0 Jan 1 00:00 proc
drwx------ 1 root root 0 Mar 13 2008 root
drwxr-xr-x 1 root root 588 Mar 13 2008 sbin
drwxr-xr-x 1 root root 16 Mar 13 2008 share
drwxr-xr-x 10 root root 0 Jan 1 00:00 sys
lrwxrwxrwx 1 root root 7 Mar 13 2008 tmp -> var/tmp/
drwxr-xr-x 1 root root 120 Mar 13 2008 usr
drwxr-xr-x 10 root root 200 Jan 1 00:00 var
226 Transfer complete.

Hay varias cosas bonitas por aquí a simple vista pues es un Linutz!!! =D
No me puse a indagar musho xD jejeje lo que hice fue copiar el rtspd

ftp> get rtspd pruebartspd
local: pruebartspd remote: rtspd
229 Entering Extended Passive Mode (|||4035|)
150 Opening data connection.
45220 2.21 MB/s
226 Transfer complete.
45220 bytes received in 00:00 (2.06 MB/s)

a mi computadora (se supone es el binario que corre un servicio en el puerto 554) lo abrí y pues me encontré al final con muchos textos que decían GNU xD como este:
GCC: (GNU) 3.4.4 (Axis release 1.20050730.1)

Al final pues me quedo con que es bonito que axis haga uso de esto xD y espero que esto no viole ningún derecho de autor o cosas así, de ser así T_T manden sus comentarios jejeje

Cierto!!! se me olvidada jajajaja encontré el lugar donde residen los archivos que se me muestran vía web xD

ftp> pwd
Remote directory: /usr/html
ftp> ls
200 Command okay.
150 Opening data connection.
drwxr-xr-x 1 root root 40 Mar 13 2008 activex
drwxr-xr-x 1 root root 1804 Mar 13 2008 admin
drwxr-xr-x 1 root root 24 Mar 13 2008 admin-bin
drwxr-xr-x 1 root root 284 Mar 13 2008 axis-cgi
drwxr-xr-x 1 root root 24 Mar 13 2008 axis-release
drwxr-xr-x 1 root root 24 Mar 13 2008 demo
drwxr-xr-x 1 root root 1864 Mar 13 2008 help
drwxr-xr-x 1 root root 1168 Mar 13 2008 incl
-rw-r--r-- 1 root root 1543 Mar 13 2008 index.shtml
drwxr-xr-x 1 root root 168 Mar 13 2008 java
drwxr-xr-x 1 root root 40 Mar 13 2008 jpg
drwxr-xr-x 1 root root 64 Mar 13 2008 language
lrwxrwxrwx 1 root root 20 Mar 13 2008 local -> ../../etc/httpd/html/
drwxr-xr-x 1 root root 64 Mar 13 2008 mjpg
drwxr-xr-x 1 root root 136 Mar 13 2008 mpeg4
drwxr-xr-x 1 root root 988 Mar 13 2008 operator
drwxr-xr-x 1 root root 3400 Mar 13 2008 pics
drwxr-xr-x 1 root root 36 Mar 13 2008 pub
drwxr-xr-x 1 root root 100 Mar 13 2008 pwdroot
lrwxrwxrwx 1 root root 31 Mar 13 2008 robots.txt -> ../../etc/httpd/html/robots.txt
drwxr-xr-x 1 root root 20 Mar 13 2008 sm
drwxr-xr-x 1 root root 0 Mar 13 2008 this_server
drwxr-xr-x 1 root root 196 Mar 13 2008 view
226 Transfer complete.

jejejeje y pues pa rematar la url que me muestra el vídeo es http://192.168.0.90/view/viewer_index.shtml entonces pude entrar y echar una mirada a algo de code u.u raro por cierto....

EXCELENTE!!! Alguien más que implementa GNU/Linux!!!

, , , , ,

  1. #1 by xrandy on September 4, 2009 - 10:16

    Waou, Bueno nada más para felicitarte por tu dominio :) Si te cumplieron, espero que a mi tambien me cumplan, Saludos!!

(will not be published)

Get Adobe Flash playerPlugin by wpburn.com wordpress themes