Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gha-lab-7ccf56a2a4 — # Sandbox de flujo de trabajo de GitHub Actions para la reproducción de CVE-2025-55192 | Kitploit
Herramientas/GitHubGitHub/ghapvharmo/gha-lab-7ccf56a2a4
Análisis Dinámico (Sandboxing)Análisis de VulnerabilidadesExplotaciónDevSecOps
GitHubghapvharmo/gha-lab-7ccf56a2a4

gha-lab-7ccf56a2a4

# Sandbox de flujo de trabajo de GitHub Actions para la reproducción de CVE-2025-55192

Ver Repositorio
hace 17 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

hacs_badge GitHub release HA integration usage

HomeAssistant - Tapo: Cameras Control

Componente personalizado - Tapo: Cameras Control - para añadir cámaras, videoporteros y timbres Tapo a Home Assistant

⭐ Ahora también expone un flujo para dispositivos que no tienen capacidades RTSP u ONVIF.

Instalación

Copia el contenido de custom_components/tapo_control/ a custom_components/tapo_control/ en tu carpeta de configuración de Home Assistant.

Instalación mediante HACS

HACS es una tienda comunitaria para Home Assistant. Puedes instalar HACS y luego instalar Tapo: Camera Control desde la tienda de HACS.

Requisitos

Red

Los siguientes puertos TCP (v)LAN de destino deben estar abiertos en el cortafuegos para que Home Assistant pueda acceder a tu cámara Tapo:

Timbres:

  • 80 - HTTP para el control de la cámara (servicios)

Cámaras y videoporteros:

  • 443 - HTTPS para el control de la cámara (servicios)
  • 8800 - Protocolo propietario para la transmisión de vídeo y la descarga de grabaciones (si está disponible en el dispositivo)
  • 554 - RTSP para obtener el flujo de vídeo de la cámara (si está disponible en el dispositivo)
  • 2020 - ONVIF para rastrear el movimiento detectado mediante un sensor binario (si está disponible en el dispositivo)

Estos no son puertos WAN, NO ABRAS PUERTOS WAN MEDIANTE REENVÍO DE PUERTOS. Es posible que necesites abrir puertos (v)LAN solo si sabes lo que todo esto significa.

Compatibilidad con Terceros

Asegúrate de tener activada la Compatibilidad con Terceros en la aplicación oficial de Tapo en tu smartphone.

Aplicación Tapo -> Yo -> Tapo Lab -> Compatibilidad con Terceros -> Activado

Imagen que describe cómo habilitar la compatibilidad con terceros

Nota: Se requiere la versión 3.8.103 o posterior.

Uso

Añade cámaras, videoporteros o timbres mediante Integraciones (busca Tapo: Cameras Control) en la interfaz de Home Assistant. También puedes simplemente hacer clic en el botón de abajo si tienes configuradas las redirecciones de MyHomeAssistant.

Abre tu instancia de Home Assistant y comienza a configurar una nueva integración.

Nota: Hay otras integraciones de Tapo, asegúrate de seleccionar Tapo: Cameras Control. De lo contrario, podrías elegir la de enchufes y luces, o la oficial de HA, que tiene un conjunto de funciones mínimo comparado con esta integración a partir de diciembre de 2024.

Al integrar cámaras, videoporteros y timbres Tapo, asegúrate de usar solo UNA integración. Si se usan varias al mismo tiempo, se producirán conflictos e inestabilidad en la conexión con la cámara para todas las integraciones / servicios que se conecten a ella.

Si vas a añadir un timbre, establece el Puerto de Control en 80 en lugar de 443.

Los dispositivos también se descubren automáticamente cuando se (re)conectan a la WIFI.

Para añadir varios dispositivos, añade la integración varias veces.

Consulta ejemplos para tarjetas Lovelace.

Inicio rápido

Este componente personalizado crea:

Videoporteros, cámaras:

  • Hasta 4 entidades de cámara: HD y SD, mediante el estándar RTSP o el protocolo de vídeo propietario de TP-Link. Si eliges usar entidades directas, se recomienda desactivar Use Stream from Home Assistant en las opciones para obtener el mejor rendimiento y duración de batería.
  • Sensor binario para movimiento después de que se detecte movimiento por primera vez
  • Entidad de luz, si la cámara es compatible con un interruptor de foco
  • Botones para Calibrar, Formatear, Iniciar y detener alarma manual, Mover la cámara, Reiniciar y sincronizar la hora
  • Entidades de interruptor para Auto rastreo, ajuste de giro (Flip), Indicador LED, Corrección de distorsión de lente, Notificaciones (enriquecidas), Grabación, Silencio de micrófono, Cancelación de ruido del micrófono, Actualizar firmware automáticamente, modo HDR, tipos de evento de activación de alarma, Zonas de privacidad, Modo de diagnóstico, interruptores específicos de Smart Track, Grabación de audio y modo de privacidad
  • Entidades de selección para Alarma automática, Frecuencia de luz, Detección de movimiento, Visión nocturna, Intensidad del foco, Tipo de alarma, Respuesta rápida y Mover a preset
  • Entidad numérica para Ángulo de movimiento, Volumen del altavoz, Volumen del micrófono, Intensidad del foco, Volumen de sirena, Duración de sirena y Sensibilidad digital de detección de movimiento
  • Fuente de medios para explorar y reproducir grabaciones almacenadas en la cámara
  • Entidad de sensor que informa del estado de sincronización de medios
  • Entidades de sensor para diagnóstico de almacenamiento

Timbres:

  • Entidad numérica para Duración del timbre, Volumen del timbre, Duración de reproducción del timbre y Volumen de reproducción del timbre
  • Entidad de interruptor para Tono del timbre y LED
  • Entidad de selección para Tipo de sonido del timbre y Tipo de reproducción del timbre
  • Entidades de sensor para SSID de red, Nivel de señal, RSSI
  • Entidad de botón para Reiniciar y Hacer sonar el timbre

Además, los siguientes servicios están disponibles para cámaras con PTZ:

tapo_control.save_preset

Guarda la posición PTZ actual en un preset

  • name Obligatorio: Nombre del preset. No puede estar vacío ni ser un número
tapo_control.delete_preset

Elimina un preset

  • preset Obligatorio: ID del preset PTZ o un Nombre. Consulta los presets posibles en los atributos de la entidad

Detección de sonido

La integración es capaz de analizar el sonido del micrófono de la cámara y exponer el ruido detectado mediante binary_sensor.

Debes habilitar esta función en las opciones de integración marcando "Enable sound threshold detection". Después de habilitarla, también puedes establecer cualquier otra opción que comience por [Sound Detection]. Necesitarás reiniciar Home Assistant después de hacer cualquier cambio.

Para obtener más información y solucionar problemas, consulta la documentación de ffmpeg de Home Assistant en la que se basa esta función.

Sincronización de medios

La integración es capaz de sincronizar grabaciones para una reproducción rápida.

La sincronización está desactivada por defecto; puedes explorar los medios almacenados en la cámara y solicitar su reproducción. Sin embargo, la descarga es bastante lenta, por lo que es buena idea habilitar la sincronización de medios en segundo plano. De ese modo, podrás reproducir al instante cualquier medio sincronizado desde la cámara.

Puedes habilitar esta opción navegando a Home Assistant Settings -> Devices & services y haciendo clic en la integración Tapo: Cameras control. Allí, haz clic en el botón Configure junto al dispositivo Tapo para el que deseas activar la sincronización de medios, y elige Configure media. Aquí debes definir el número de horas a sincronizar. A menos que se especifique, la sincronización no se ejecuta. Aquí también puedes establecer la ruta de almacenamiento donde se guardarán las grabaciones sincronizadas (por defecto es /config/.storage/tapo_control).

Finalmente, puedes activar o desactivar la entidad de interruptor switch.*_media_sync.

Aviso: Las grabaciones se eliminan después de que transcurra el número de horas que hayas elegido sincronizar, una vez que tanto el tiempo real de grabación como el tiempo de modificación del archivo sean más antiguos que el número de horas establecido.

Solución de problemas | Preguntas frecuentes

¿Qué flujo usar?

Esta integración expone 4 entidades de cámara diferentes:

  • Flujo HD
  • Flujo SD
  • Flujo HD (Directo)
  • Flujo SD (Directo)

Los flujos directos usan el protocolo de streaming propietario de TP-Link. Los no directos usan el protocolo estándar RTSP.

¿Por qué usar los flujos directos?

  1. Si tienes un dispositivo que no tiene funcionalidad RTSP, es la única opción. Esto incluye dispositivos de batería, dispositivos solares, así como dispositivos que funcionan a través de un hub.
  2. Si has agotado todos tus flujos RTSP y/o tus flujos RTSP son inestables en Home Assistant.
  3. Los flujos directos cargan extremadamente rápido y tienen menos de medio segundo de retardo en el flujo* (*asegúrate de DESACTIVAR Use Stream from Home Assistant (restart required) en las opciones de integración para la experiencia más rápida). Internamente, los nuevos flujos son un flujo binario de datos «directamente a tu navegador», sin traducciones ni sobrecarga innecesarias.

¿Por qué no usar los flujos directos?

Si tienes la opción de usar RTSP, se recomienda mantenerte con los flujos RTSP.

  1. Los flujos directos consumen un poco más de recursos de CPU, ya que el dispositivo que ejecuta esta integración ahora maneja el flujo binario directamente, en lugar de que la cámara exponga un flujo RTSP estandarizado.
  2. Los flujos directos no se pueden usar con la tarjeta webrtc, ni con go2rtc.
  3. Los flujos RTSP son muy rápidos, casi sin retardo, usando la tarjeta de cámara webrtc de Home Assistant
El sensor binario de movimiento no aparece ni funciona

El sensor de movimiento solo se añade después de que se detecte movimiento por primera vez.

También requiere soporte ONVIF en el dispositivo. Si el dispositivo no expone la interfaz Onvif (lo más probable si funciona con batería o energía solar), los eventos de movimiento no funcionarán.

  • Asegúrate de que la cámara tenga activada la detección de movimiento
  • Asegúrate de que la cámara tenga desactivado el modo de privacidad
  • Asegúrate de que la cámara pueda verte a ti y a tu movimiento
  • Si tienes webhooks habilitados y tu URL interna de Home Assistant es accesible por HTTP, asegúrate de que la cámara pueda alcanzarla.
  • Asegúrate de tener la IP correcta configurada para Home Assistant. Activa el Modo Avanzado en /profile. Ve a /config/network y, en Network Adapter, verifica que se muestre la IP correcta para el dispositivo. Si no es correcta, en Home Assistant URL desmarca Automatic junto a Local Network y configúrala como http://<some IP address>:8123. NO USES HTTPS.
  • Ciertos firmwares de cámara tienen el pullpoint roto, y solo funcionan los webhooks. Si no puedes ejecutar webhooks debido a lo anterior (https o configuración de VLAN), el sensor binario nunca aparecerá.
  • Intenta caminar frente a la cámara
  • Si lo anterior no funcionó, reinicia la cámara e inténtalo de nuevo

Asegúrate también de que:

  • el sensor binario no esté deshabilitado mediante entidad; revisa .storage/core.entity_registry en busca de entidades deshabilitadas, busca "disabled_by": "user" en la plataforma "tapo_control". Si lo está, elimina toda la entidad o cámbialo a "disabled_by": null, y reinicia HASS.
Gran retardo en el flujo de la cámara

Este es un problema conocido de Home Assistant.

Existe la posibilidad de desactivar el uso del componente Stream de Home Assistant para la cámara, lo que podría reducir el retardo de forma muy significativa a costa de un mayor uso de CPU.

Puedes optar por desactivar el componente de stream al añadir la cámara, o mediante Opciones cuando la cámara ya haya sido añadida. Este cambio requiere reiniciar Home Assistant.

Podría haber algunas desventajas al hacer esto, como perder la opción de controlar la reproducción y un mayor uso de CPU. Los resultados dependen de tu hardware y de futuras actualizaciones de Home Assistant.

Si desactivas el stream y tu hardware no está a la altura, obtendrás artefactos, mayor retardo y congelaciones.

Si lo deseas, pruébalo y mira qué funciona mejor para ti.

Otra posibilidad es usar WebRTC Camera de AlexxIT.

Ejemplo de configuración funcional:``` type: custom:webrtc-camera entity: camera.bedroom_hd

root@kitploit:~
</details>

<details>
  <summary>Sin audio en la transmisión de la cámara</summary>

Los códecs de audio compatibles en Home Assistant son "aac", "ac3" y "mp3".

Las cámaras Tapo utilizan PCM ALAW (alaw), que no es compatible.

[Más detalles aquí.](https://github.com/JurajNyiri/HomeAssistant-Tapo-Control/issues/58#issuecomment-762787442)

**Puedes hacer que el sonido funcione usando [WebRTC Camera de AlexxIT](https://github.com/AlexxIT/WebRTC).**

Ejemplo de configuración funcional:```
type: custom:webrtc-camera
entity: camera.bedroom_hd
Veo el error `Invalid authentication data. Make sure you have created your 3rd party account via Tapo app. You can also test if these credentials work via rtsp stream, for example VLC using link rtsp://username:password@IP Address:554/stream1` al introducir la contraseña correcta

Puede que estés introduciendo una contraseña incorrecta o que estés encontrando una limitación de la cámara.

  • Revisa los registros para ver si hay mensajes de error
  • Comprueba que HA puede alcanzar la cámara en los puertos 554 y 2020

Por último, el problema más probable, consulta la documentación oficial de Tapo

P3: ¿Pueden varias cuentas/dispositivos ver la cámara Tapo al mismo tiempo?

R: Actualmente, cada cámara solo puede ser controlada o gestionada por una cuenta en la aplicación Tapo. Puedes compartirla con un máximo de 5 cuentas distintas, y estas dos cuentas solo pueden acceder a la vista en vivo y a las funciones de reproducción de la cámara.

Cada cámara también admite hasta 2 transmisiones de video simultáneas. Puedes usar hasta 2 dispositivos para ver la transmisión en vivo de la cámara simultáneamente usando la aplicación Tapo o mediante RTSP. También puedes ver la reproducción de una cámara usando solo una aplicación Tapo a la vez.

Asimismo:

P4: ¿Por qué no puedo usar Tapo Care, la tarjeta SD y el NVR al mismo tiempo?

R: Debido al rendimiento limitado del hardware de la propia cámara, Tapo Care funciona mejor con una de las grabaciones del NVR o de la tarjeta SD.

Si estás usando una tarjeta SD y Tapo Care al mismo tiempo, el NVR(RTSP/ONVIF) se desactivará.

Para reiniciar la grabación en el NVR, retira la tarjeta SD de la cámara.

Veo el error `Invalid cloud password.`
  1. Asegúrate de tener activada la compatibilidad de terceros en la aplicación oficial Tapo de tu teléfono inteligente. Tapo App -> Me -> Tapo Lab -> Third-Party Compatibility -> On
  2. Asegúrate de que la "Verificación en dos pasos" para el inicio de sesión esté desactivada. Ve a la aplicación Tapo > Me > View Account > Login Security > Desactiva la "Verificación en dos pasos".
  3. Restablece tu contraseña.
  4. Asegúrate de que tu cámara pueda acceder a Internet.
  5. Reinicia tu cámara varias veces.
  6. Restablece la cámara. Elimínala de tu cuenta, haz un restablecimiento de fábrica, vuelve a añadirla con acceso a Internet y agrégala de nuevo a la integración.
  7. Prueba a desactivar y volver a activar la compatibilidad de terceros y abrir la cámara mediante la aplicación Tapo.
  8. Si todo esto falla (poco probable), repite desde el paso 1, espera unas horas e inténtalo de nuevo.
Modelos compatibles

Los usuarios han informado de plena funcionalidad con las siguientes cámaras, videoporteros y timbres Tapo:

  • TC55
  • TC60
  • TC70
  • TC85
  • C100
  • C110
  • C120
  • C200
  • C210
  • C211
  • C220
  • C225
  • C310
  • C320WS
  • C410
  • C420
  • C420S2
  • C500
  • C510W
  • C520WS
  • C530WS
  • C720
  • D100C
  • D230
  • D235

La integración debería funcionar con cualquier otro dispositivo y timbre basados en cámaras Tapo.

Si has tenido éxito con algún otro modelo, infórmalo abriendo un nuevo issue.

Nota: Si el dispositivo no expone la interfaz ONVIF (lo más probable si funciona con batería o energía solar), los eventos de movimiento no funcionarán.

¿Qué es un webhook cuando se menciona en la cámara?

La cámara utiliza el estándar ONVIF para comunicar los eventos de movimiento. Esta comunicación puede funcionar de 2 maneras:

  1. Pullpoint: El cliente abre una conexión con la cámara y espera hasta que la cámara responda. La cámara responde solo cuando hay algún evento que comunicar. Después de que la cámara responda, el cliente reabre la conexión y vuelve a esperar.
  2. Webhook: El cliente indica a la cámara la URL en la que recibirá los eventos. Cuando ocurre un evento, la cámara comunica esto a la URL definida por el cliente.

Los webhooks son el método de comunicación preferido, ya que son más rápidos y ligeros. Dicho esto;

  • Los webhooks requieren una configuración de HA solo HTTP porque las cámaras Tapo no admiten webhooks HTTPS
  • Los webhooks requieren que se defina una base_url adecuada en HA, para que la URL comunicada sea correcta (puedes comprobar la URL enviada habilitando los registros de depuración para homeassistant.onvif)

Los puntos anteriores se determinan automáticamente mediante esta integración y, si HA no cumple los criterios, los webhooks se desactivan. Dicho esto;

  • Hay cámaras (y/o firmware) que se congelan cuando se crean tanto el webhook como la conexión pullpoint, lo que ocurre al inicio para comprobar si los webhooks son compatibles en absoluto, de modo que la comunicación pueda volver a pullpoint.
  • Hay firmware de cámaras que tienen el pullpoint roto (1.3.6 C200) y solo funcionan los webhooks

Para que los webhooks funcionen, todo lo que el usuario necesita hacer es asegurarse de que está usando HA en HTTP y de que HA está disponible en la URL comunicada.

¿Esta integración es gratuita y totalmente local?

Sí, la integración es gratuita y no requiere ninguna suscripción de pago. También es totalmente local y no requiere acceso a Internet desde la cámara ni desde esta integración.

Recibo la excepción: Invalid authentication data al ejecutar una automatización / script

Los firmware de las cámaras esperan mensajes en orden secuencial. Enviarlos en paralelo puede dar lugar a un código 401 de la cámara, que se nos muestra con esta excepción.

En su lugar, tendrás que enviar las acciones de la automatización en secuencia, posiblemente también con un retraso si es necesario.

Consulta https://github.com/JurajNyiri/HomeAssistant-Tapo-Control/issues/488 para obtener más información.

La sincronización de hora sincroniza una hora incorrecta

Debido a una causa raíz desconocida, algunas cámaras se comportan de manera diferente a otras al establecer la hora mediante el estándar ONVIF y hasta ahora no se ha encontrado ninguna causa raíz.

No es posible establecer la hora a través de la aplicación oficial, y esta integración utiliza una funcionalidad de la cámara no documentada y no compatible mediante el estándar ONVIF.

Si la hora se establece incorrectamente, p. ej., 1 hora adelantada:

  1. Asegúrate de que la zona horaria correcta esté configurada tanto para Home Assistant como para el dispositivo
  2. Si sigues teniendo el problema, ve a /config/integrations/integration/tapo_control
  3. Haz clic en Configurar debajo del dispositivo cuya hora deseas sincronizar
  4. Selecciona Configure time synchronization y pulsa Enviar
  5. Ajusta el desfase horario ya sea para el período de DST o fuera de DST

¿Tienes un comentario o una sugerencia?

Por favor, abre un nuevo issue o debate en el Foro de la comunidad de Home Assistant.

Únete a la discusión en Discord.

Agradecimientos

  • Dale Pavey de NCC Group por la investigación inicial sobre la Tapo C200
  • likaci y su repositorio de GitHub por la investigación sobre la cámara Mercury en la que se basa Tapo
  • Tim Zhang por la investigación adicional sobre la cámara Mercury en su repositorio de GitHub
  • Gábor Szabados por realizar la investigación y recopilar toda la información anterior en el Foro de la comunidad de Home Assistant
  • Davide Depau por la investigación adicional de las cámaras y el trabajo en la librería pytapo
  • Joe Bebo por documentar el protocolo de comunicación para las cámaras que usan un hub

Buy Me A Coffee

Descargo de responsabilidad

Esta integración utiliza el módulo Python Pytapo, que es un módulo no oficial para lograr la interoperabilidad con las cámaras Tapo.

El autor no está afiliado de ninguna manera con Tp-Link ni con Tapo.

Todas las solicitudes a la API utilizadas dentro de la librería pytapo están disponibles y publicadas en Internet (ejemplos enlazados arriba), y el módulo pytapo es simplemente un envoltorio alrededor de esas solicitudes HTTPS.

El autor no garantiza el funcionamiento de esta integración y no es responsable de ningún daño.

Todos los nombres de productos, marcas comerciales y marcas registradas en este repositorio son propiedad de sus respectivos dueños.

Descargar herramienta
  • el sensor binario esté habilitado en las opciones de integración de tapo
  • el puerto ONVIF 2020 en la cámara esté abierto