Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ingram — أداة فحص ثغرات كاميرات الويب | Webcam vulnerability scanning tool | Kitploit
أدوات/GitHubGitHub/jorhelp/ingram
ماسحات الثغرات الأمنيةأمان إنترنت الأشياءالاستغلالجمع المعلومات
GitHubjorhelp/ingram

Ingram

أداة فحص ثغرات كاميرات الويب | Webcam vulnerability scanning tool

عرض المستودع
2.3k3731منذ 2 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
Ingram
Platform Python Version GitHub Github Checks GitHub Last Commit (master) Languages Count

简体中文 | English

مقدمة

إطار عمل لمسح الثغرات يستهدف بشكل أساسي كاميرات الشبكة، وقد تم دمج أجهزة شائعة مثل Hikvision وDahua وUniview وD-Link وغيرها.

تشغيل

التثبيت

يرجى الاستخدام على أنظمة Linux أو Mac، مع التأكد من تثبيت Python إصدار 3.8 أو أعلى. يُفضل عدم استخدام الإصدار 3.11 نظرًا لضعف التوافق مع العديد من الحزم

  • استنساخ المستودع:
root@kitploit:~
git clone https://github.com/jorhelp/Ingram.git
  • الدخول إلى دليل المشروع، إنشاء بيئة افتراضية، وتفعيلها:
root@kitploit:~
cd Ingram
pip3 install virtualenv
python3 -m virtualenv venv
source venv/bin/activate
  • تثبيت التبعيات:
root@kitploit:~
pip3 install -r requirements.txt

وهكذا يكتمل التثبيت!

التشغيل

  • نظرًا لأن الإعداد يتم في بيئة افتراضية، يجب تفعيل البيئة الافتراضية قبل كل تشغيل: source venv/bin/activate

  • ستحتاج إلى إعداد ملف أهداف، مثل targets.txt، يحتوي على عناوين IP التي ترغب في مسحها، كل سطر يحتوي على هدف واحد، بالتنسيق التالي:

root@kitploit:~
# يمكنك استخدام علامة (#) للتعليق

# عنوان IP واحد
192.168.0.1

# عنوان IP والمنفذ المراد مسحه
192.168.0.2:80

# نطاق IP بعلامة '/'
192.168.0.0/16

# نطاق IP بعلامة '-'
192.168.0.0-192.168.255.255
  • بعد الحصول على ملف الأهداف يمكنك التشغيل مباشرة:
root@kitploit:~
python3 run_ingram.py -i ملف_الاهداف -o مجلد_المخرجات
  • المنافذ: إذا حدد ملف target.txt منفذ الهدف، مثل: 192.168.6.6:8000، فسيتم مسح المنفذ 8000 لذلك الهدف.

وإلا، يتم افتراضيًا مسح المنافذ الشائعة فقط (المعرفة في Ingram/config.py). إذا كنت ترغب في مسح منافذ أخرى بشكل جماعي، يجب تحديدها يدويًا، على سبيل المثال:

root@kitploit:~
python3 run_ingram.py -i ملف_الاهداف -o مجلد_المخرجات -p 80 81 8000
  • العدد الافتراضي للعمليات المتزامنة هو 300. يمكن تعديله وفقًا لمواصفات الجهاز وسرعة الشبكة باستخدام المعامل -t:
root@kitploit:~
python3 run_ingram.py -i ملف_الاهداف -o مجلد_المخرجات -t 500
  • يدعم استئناف المسح بعد الانقطاع، لكنه لا يسجل الحالة الحالية في الوقت الفعلي، بل على فترات زمنية، لذلك قد لا يستأنف بدقة من نفس النقطة. إذا انقطع المسح بسبب الشبكة أو خطأ، يمكنك متابعة المسح بتكرار أمر المسح السابق.

  • جميع المعاملات:

root@kitploit:~
optional arguments:
  -h, --help            show this help message and exit
  -i IN_FILE, --in_file IN_FILE
                        the targets will be scan
  -o OUT_DIR, --out_dir OUT_DIR
                        the dir where results will be saved
  -p PORTS [PORTS ...], --ports PORTS [PORTS ...]
                        the port(s) to detect
  -t TH_NUM, --th_num TH_NUM
                        the processes num
  -T TIMEOUT, --timeout TIMEOUT
                        requests timeout
  -D, --disable_snapshot
                        disable snapshot
  --debug

ماسح المنافذ

  • يمكننا استخدام ماسح منافذ قوي للحصول على الأجهزة النشطة، مما يقلل نطاق مسح Ingram ويزيد السرعة. يتم ذلك بتحويل ملف نتائج ماسح المنافذ إلى تنسيق ip:port وإدخاله كمدخل لـ Ingram.

  • هنا نستخدم masscan كمثال بسيط (لن يتم شرح استخدام masscan بالتفصيل). أولاً، نستخدم masscan لمسح الأجهزة النشطة على المنافذ 80 أو 8000-8008: masscan -p80,8000-8008 -iL ملف_الاهداف -oL ملف_النتائج --rate 8000

  • بعد انتهاء masscan، نقوم بمعالجة ملف النتائج: grep 'open' ملف_النتائج | awk '{printf"%s:%s\n", $4, $3}' > targets.txt

  • ثم نمسح هذه الأجهزة: python run_ingram.py -i targets.txt -o out

إشعار WeChat (تمت إزالته)

  • (اختياري) قد يستغرق المسح وقتًا طويلاً. إذا كنت ترغب في أن يرسل البرنامج إشعارًا عبر WeChat عند انتهاء المسح، فيجب عليك اتباع تعليمات wxpusher للحصول على UID و APP_TOKEN الخاصين بك، وكتابتهما في run_ingram.py:
root@kitploit:~
# wechat
config.set_val('WXUID', 'اكتب uid هنا')
config.set_val('WXTOKEN', 'اكتب token هنا')

النتائج

root@kitploit:~
.
├── not_vulnerable.csv
├── results.csv
├── snapshots
└── log.txt
  • results.csv يحتوي على النتائج الكاملة، بالتنسيق: ip,المنفذ,نوع الجهاز,اسم المستخدم,كلمة المرور,الثغرة:
Ingram
  • not_vulnerable.csv يحتوي على الأجهزة غير المعرضة للخطر.

  • snapshots يحتوي على لقطات شاشة لبعض الأجهزة:

Ingram

معاينة مباشرة (تمت إزالتها لأسباب معينة)

  • يمكنك تسجيل الدخول عبر المتصفح لعرضها مباشرة

  • إذا كنت تريد عرضها بشكل جماعي، نوفر سكريبت show/show_rtsp/show_all.py، لكنه يحتوي على بعض المشكلات:

Ingram

خطة التطوير

  • استخدام GeoIP لتمكين اختيار المنطقة الجغرافية للمسح بشكل تفاعلي.
  • تنفيذ المسح الموزع.

إخلاء المسؤولية

هذه الأداة مخصصة فقط لاختبار الأمان، ويُمنع منعًا باتًا استخدامها لأغراض غير قانونية. العواقب لا تقع على عاتق الفريق.

شكر وتقدير

Thanks to Aiminsun for CVE-2021-36260
Thanks to chrisjd20 for hidvision config file decryptor
Thanks to mcw0 for DahuaConsole


Powered by DartNode

تنزيل الأداة