Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ingram — Webcam-Sicherheitslücken-Scanner-Tool | Webcam-Sicherheitslücken-Scanner-Werkzeug | Kitploit
Tools/GitHubGitHub/jorhelp/ingram
SchwachstellenscannerIoT-SicherheitExploitationInformationsbeschaffung
GitHubjorhelp/ingram

Ingram

Webcam-Sicherheitslücken-Scanner-Tool | Webcam-Sicherheitslücken-Scanner-Werkzeug

Repository anzeigen
2.3k3731vor 2 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Ingram
Platform Python Version GitHub Github Checks GitHub Last Commit (master) Languages Count

Vereinfachtes Chinesisch | English

Einführung

Ein Schwachstellen-Scan-Framework, das speziell auf Netzwerkkameras abzielt. Es unterstützt bereits gängige Geräte wie Hikvision, Dahua, Uniview, D-Link und andere.

run

Installation

Bitte unter Linux oder Mac verwenden. Stelle sicher, dass Python 3.8 oder höher installiert ist. Verwende möglichst nicht Python 3.11, da die Kompatibilität mit vielen Paketen nicht gut ist.

  • Klone dieses Repository:
root@kitploit:~
git clone https://github.com/jorhelp/Ingram.git
  • Wechsle in das Projektverzeichnis, erstelle eine virtuelle Umgebung und aktiviere sie:
root@kitploit:~
cd Ingram
pip3 install virtualenv
python3 -m virtualenv venv
source venv/bin/activate
  • Installiere die Abhängigkeiten:
root@kitploit:~
pip3 install -r requirements.txt

Damit ist die Installation abgeschlossen!

Ausführung

  • Da die Konfiguration in der virtuellen Umgebung erfolgt, aktiviere sie vor jedem Start: source venv/bin/activate

  • Du benötigst eine Zieldatei (z. B. targets.txt), die die zu scannenden IP-Adressen enthält, jeweils eine pro Zeile. Das Format ist wie folgt:

root@kitploit:~
# Du kannst das Rautezeichen (#) für Kommentare verwenden

# Einzelne IP-Adresse
192.168.0.1

# IP-Adresse und zu scannender Port
192.168.0.2:80

# IP-Bereich mit '/'
192.168.0.0/16

# IP-Bereich mit '-'
192.168.0.0-192.168.255.255
  • Sobald die Zieldatei vorhanden ist, kannst du direkt starten:
root@kitploit:~
python3 run_ingram.py -i zu_scannende_Datei -o Ausgabeordner
  • Ports: Wenn in der Datei target.txt ein bestimmter Port für das Ziel angegeben ist (z. B. 192.168.6.6:8000), wird dieser Port gescannt.

Andernfalls werden standardmäßig nur die gängigen Ports gescannt (definiert in Ingram/config.py). Um andere Ports in größeren Mengen zu scannen, müssen diese selbst angegeben werden, z. B.:

root@kitploit:~
python3 run_ingram.py -i zu_scannende_Datei -o Ausgabeordner -p 80 81 8000
  • Die Standardanzahl gleichzeitiger Prozesse beträgt 300. Sie kann je nach Maschinenkonfiguration und Netzwerkgeschwindigkeit mit dem Parameter -t angepasst werden:
root@kitploit:~
python3 run_ingram.py -i zu_scannende_Datei -o Ausgabeordner -t 500
  • Unterbrechungen werden unterstützt. Der aktuelle Status wird jedoch nicht in Echtzeit, sondern in bestimmten Abständen aufgezeichnet. Eine genaue Wiederherstellung des letzten Zustands ist nicht immer möglich. Wenn der Scan aufgrund von Netzwerk- oder anderen Problemen unterbrochen wird, kannst du den Scan fortsetzen, indem du den vorherigen Befehl erneut ausführst.

  • Alle Parameter:

root@kitploit:~
optional arguments:
  -h, --help            show this help message and exit
  -i IN_FILE, --in_file IN_FILE
                        the targets will be scan
  -o OUT_DIR, --out_dir OUT_DIR
                        the dir where results will be saved
  -p PORTS [PORTS ...], --ports PORTS [PORTS ...]
                        the port(s) to detect
  -t TH_NUM, --th_num TH_NUM
                        the processes num
  -T TIMEOUT, --timeout TIMEOUT
                        requests timeout
  -D, --disable_snapshot
                        disable snapshot
  --debug

Port-Scanner

  • Wir können leistungsstarke Port-Scanner nutzen, um aktive Hosts zu identifizieren und so den Scan-Bereich von Ingram zu verkleinern, was die Geschwindigkeit erhöht. Dazu wird die Ausgabedatei des Port-Scanners in das Format ip:port umgewandelt und als Eingabe für Ingram verwendet.

  • Hier ein einfaches Beispiel mit masscan (die genaue Verwendung von masscan wird hier nicht erläutert). Zuerst scanne mit masscan nach Hosts, die Port 80 oder 8000-8008 offen haben: masscan -p80,8000-8008 -iL Zieldatei -oL Ergebnisdatei --rate 8000

  • Nachdem masscan fertig ist, bereite die Ergebnisdatei auf: grep 'open' Ergebnisdatei | awk '{printf"%s:%s\n", $4, $3}' > targets.txt

  • Scanne dann diese Hosts: python run_ingram.py -i targets.txt -o out

WeChat-Benachrichtigung (entfernt)

  • (Optional) Der Scan kann lange dauern. Wenn du nach Abschluss eine Benachrichtigung über WeChat erhalten möchtest, folge den Anweisungen von wxpusher, um deine eigene UID und APP_TOKEN zu erhalten, und trage sie in run_ingram.py ein:
root@kitploit:~
# wechat
config.set_val('WXUID', 'hier UID eintragen')
config.set_val('WXTOKEN', 'hier Token eintragen')

Ergebnisse

root@kitploit:~
.
├── not_vulnerable.csv
├── results.csv
├── snapshots
└── log.txt
  • results.csv enthält die vollständigen Ergebnisse im Format: IP, Port, Gerätetyp, Benutzername, Passwort, Schwachstelleneintrag:
Ingram
  • not_vulnerable.csv enthält Geräte, die nicht exponiert sind.

  • snapshots enthält Snapshots einiger Geräte:

Ingram

Live-Vorschau (aus bestimmten Gründen entfernt)

  • Du kannst dich direkt über den Browser anmelden, um eine Vorschau zu erhalten

  • Zur Massenansicht bieten wir ein Skript show/show_rtsp/show_all.py an, das jedoch noch einige Probleme hat:

Ingram

Entwicklungsplan

  • Mit GeoIP eine interaktive Auswahl geografischer Regionen für den Scan ermöglichen
  • Verteilten Scan implementieren

Haftungsausschluss

Dieses Tool dient ausschließlich der Sicherheitsprüfung. Jegliche illegale Nutzung ist untersagt. Die Konsequenzen liegen nicht im Verantwortungsbereich unseres Teams.

Danksagung & Quellenangaben

Thanks to Aiminsun for CVE-2021-36260
Thanks to chrisjd20 for hidvision config file decryptor
Thanks to mcw0 for DahuaConsole


Powered by DartNode

Tool herunterladen