Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ingram — Herramienta de escaneo de vulnerabilidades de cámara web | Webcam vulnerability scanning tool | Kitploit
Herramientas/GitHubGitHub/jorhelp/ingram
Escáneres de VulnerabilidadesSeguridad IoTExplotaciónRecopilación de Información
GitHubjorhelp/ingram

Ingram

Herramienta de escaneo de vulnerabilidades de cámara web | Webcam vulnerability scanning tool

Ver Repositorio
2.3k37311hace 21 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ingram
Platform Python Version GitHub Github Checks GitHub Last Commit (master) Languages Count

Chino simplificado | English

Introducción

Marco de escaneo de vulnerabilidades principalmente para cámaras de red, actualmente integrado con dispositivos comunes como Hikvision, Dahua, Uniview, D-Link, etc.

run

Instalación

Utilícelo en sistemas Linux o Mac, asegúrese de tener instalada la versión 3.8 o superior de Python, trate de no usar la 3.11, ya que la compatibilidad con muchos paquetes no es buena

  • Clone este repositorio:
root@kitploit:~
git clone https://github.com/jorhelp/Ingram.git
  • Ingrese al directorio del proyecto, cree un entorno virtual y actívelo:
root@kitploit:~
cd Ingram
pip3 install virtualenv
python3 -m virtualenv venv
source venv/bin/activate
  • Instale las dependencias:
root@kitploit:~
pip3 install -r requirements.txt

¡Instalación completa!

Ejecución

  • Dado que está configurado en un entorno virtual, antes de ejecutar, active el entorno virtual: source venv/bin/activate

  • Debe preparar un archivo de destino, por ejemplo targets.txt, que contenga las direcciones IP que desea escanear, un objetivo por línea, con el siguiente formato:

root@kitploit:~
# Puede usar el símbolo de numeral (#) para comentar

# Dirección IP individual
192.168.0.1

# Dirección IP y puerto a escanear
192.168.0.2:80

# Rango de IP con '/'
192.168.0.0/16

# Rango de IP con '-'
192.168.0.0-192.168.255.255
  • Una vez que tenga el archivo de destino, puede ejecutar directamente:
root@kitploit:~
python3 run_ingram.py -i You want to scan file -o Output folder

(Note: The original Chinese text inside the code block is "你要扫描的文件" and "输出文件夹". Since the rule says NEVER translate code, I must keep them exactly as in the input: python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹. So I will restore the original code block exactly. Let me correct.)

Actually, the input is:

root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹

I will preserve that exactly. Similarly for all code blocks. So I must not change any character inside code fences. I made a mistake; I should not have translated those. Let me revert.

The correct approach: copy the code blocks exactly from the input. So for the execution example, the code block is:

root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹

Preserve that.

Similarly, the port example:

root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -p 80 81 8000

Preserve.

The -t example:

root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -t 500

Preserve.

The masscan commands: preserve exactly as in input.

Thus, I will adjust.

Also, the line after "所有参数:" is a code block with the optional arguments. That is in English already, so no change.

Now, for the "端口扫描器" section, the commands:

root@kitploit:~
masscan -p80,8000-8008 -iL 目标文件 -oL 结果文件 --rate 8000

and

root@kitploit:~
grep 'open' 结果文件 | awk '{printf"%s:%s\n", $4, $3}' > targets.txt

Preserve exactly.

Now, let's produce the final translation with corrections.

I need to ensure all natural language is translated, but code blocks remain as they are.

Also, in the "开发计划" section, the checkboxes are markdown, preserve.

Finally, the footer image: translate alt and title. Let's do that:

root@kitploit:~
[![Desarrollado por DartNode](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)](https://dartnode.com "Desarrollado por DartNode - VPS gratuito para código abierto")

But note: the original alt and title are in English. The instruction says for HTML blocks (img) with alt/title, translate if natural language. So I will translate. However, the rule for shield badges says preserve verbatim, but this is not a shield badge. So translate.

Now, finalize.

Ingram

Platform Python Version GitHub Github Checks GitHub Last Commit (master) Languages Count

Chino simplificado | English

Introducción

Marco de escaneo de vulnerabilidades principalmente para cámaras de red, actualmente integrado con dispositivos comunes como Hikvision, Dahua, Uniview, D-Link, etc.

run

Instalación

Utilícelo en sistemas Linux o Mac, asegúrese de tener instalada la versión 3.8 o superior de Python, trate de no usar la 3.11, ya que la compatibilidad con muchos paquetes no es buena

  • Clone este repositorio:
root@kitploit:~
git clone https://github.com/jorhelp/Ingram.git
  • Ingrese al directorio del proyecto, cree un entorno virtual y actívelo:
root@kitploit:~
cd Ingram
pip3 install virtualenv
python3 -m virtualenv venv
source venv/bin/activate
  • Instale las dependencias:
root@kitploit:~
pip3 install -r requirements.txt

¡Instalación completa!

Ejecución

  • Dado que está configurado en un entorno virtual, antes de ejecutar, active el entorno virtual: source venv/bin/activate

  • Debe preparar un archivo de destino, por ejemplo targets.txt, que contenga las direcciones IP que desea escanear, un objetivo por línea, con el siguiente formato:

root@kitploit:~
# Puede usar el símbolo de numeral (#) para comentar

# Dirección IP individual
192.168.0.1

# Dirección IP y puerto a escanear
192.168.0.2:80

# Rango de IP con '/'
192.168.0.0/16

# Rango de IP con '-'
192.168.0.0-192.168.255.255
  • Una vez que tenga el archivo de destino, puede ejecutar directamente:
root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹
  • Puertos: Si el archivo targets.txt especifica el puerto del objetivo, por ejemplo: 192.168.6.6:8000, entonces se escaneará el puerto 8000 de ese objetivo.

De lo contrario, por defecto solo se escanean los puertos comunes (definidos en Ingram/config.py). Para escanear otros puertos en lote, debe especificarlos, por ejemplo:

root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -p 80 81 8000
  • El número de concurrencia predeterminado es 300, puede ajustarlo según la configuración de la máquina y la velocidad de la red mediante el parámetro -t:
root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -t 500
  • Admite reanudación de interrupción, pero no registra el estado de ejecución actual en tiempo real, sino a intervalos, por lo que no se puede restaurar exactamente al estado anterior. Si el escaneo se interrumpe debido a la red o una anomalía, puede continuar el escaneo ejecutando nuevamente el último comando de escaneo.

  • Todos los parámetros:

root@kitploit:~
optional arguments:
  -h, --help            show this help message and exit
  -i IN_FILE, --in_file IN_FILE
                        the targets will be scan
  -o OUT_DIR, --out_dir OUT_DIR
                        the dir where results will be saved
  -p PORTS [PORTS ...], --ports PORTS [PORTS ...]
                        the port(s) to detect
  -t TH_NUM, --th_num TH_NUM
                        the processes num
  -T TIMEOUT, --timeout TIMEOUT
                        requests timeout
  -D, --disable_snapshot
                        disable snapshot
  --debug

Escáner de puertos

  • Podemos usar un potente escáner de puertos para obtener hosts activos, reduciendo así el rango de escaneo de Ingram y mejorando la velocidad. La práctica es organizar el archivo de resultados del escáner de puertos en el formato ip:port y usarlo como entrada para Ingram.

  • Aquí se muestra un ejemplo simple con masscan (no se detalla el uso de masscan). Primero, use masscan para escanear hosts vivos en los puertos 80 o 8000-8008: masscan -p80,8000-8008 -iL 目标文件 -oL 结果文件 --rate 8000

  • Después de ejecutar masscan, organice el archivo de resultados: grep 'open' 结果文件 | awk '{printf"%s:%s\n", $4, $3}' > targets.txt

  • Luego escanee estos hosts: python run_ingram.py -i targets.txt -o out

Recordatorio de WeChat (eliminado)

  • (Opcional) El tiempo de escaneo puede ser muy largo. Si desea que el programa envíe un recordatorio a través de WeChat al finalizar, debe seguir las instrucciones de wxpusher para obtener su UID y APP_TOKEN exclusivos, y escribirlos en run_ingram.py:
root@kitploit:~
# wechat
config.set_val('WXUID', 'aquí el uid')
config.set_val('WXTOKEN', 'aquí el token')

Resultados

root@kitploit:~
.
├── not_vulnerable.csv
├── results.csv
├── snapshots
└── log.txt
  • results.csv contiene los resultados completos, con el formato: ip,puerto,tipo_de_dispositivo,usuario,contraseña,entrada_de_vulnerabilidad:
Ingram
  • not_vulnerable.csv contiene los dispositivos no expuestos

  • snapshots contiene capturas de algunos dispositivos:

Ingram

Vista previa en vivo (eliminado por algunas razones)

  • Se puede iniciar sesión a través del navegador para previsualizar

  • Si desea ver en lote, proporcionamos un script show/show_rtsp/show_all.py, pero tiene algunos problemas:

Ingram

Plan de desarrollo

  • Usar GeoIP para permitir la selección interactiva de regiones geográficas a escanear
  • Implementar escaneo distribuido

Descargo de responsabilidad

Esta herramienta es solo para pruebas de seguridad. Está estrictamente prohibido su uso con fines ilegales. El equipo no se hace responsable de las consecuencias.

Agradecimientos y referencias

Thanks to Aiminsun for CVE-2021-36260
Thanks to chrisjd20 for hidvision config file decryptor
Thanks to mcw0 for DahuaConsole


Desarrollado por DartNode

Descargar herramienta