Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ingram — Outil de scan de vulnérabilités de webcam | Webcam vulnerability scanning tool | Kitploit
Outils/GitHubGitHub/jorhelp/ingram
Scanners de VulnérabilitésSécurité IoTExploitationCollecte d'Informations
GitHubjorhelp/ingram

Ingram

Outil de scan de vulnérabilités de webcam | Webcam vulnerability scanning tool

Voir le dépôt
2.3k3731il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Ingram
Platform Python Version GitHub Github Checks GitHub Last Commit (master) Languages Count

Français | English

Présentation

Cadre de scan de vulnérabilités principalement pour les caméras réseau, intégrant actuellement des équipements courants tels que Hikvision, Dahua, Uniview, D-Link, etc.

run

Installation

Veuillez utiliser sur un système Linux ou Mac, assurez-vous d'avoir installé Python version 3.8 ou supérieure, évitez d'utiliser 3.11 car la compatibilité avec de nombreux paquets n'est pas bonne

  • Clonez ce dépôt :
root@kitploit:~
git clone https://github.com/jorhelp/Ingram.git
  • Entrez dans le répertoire du projet, créez un environnement virtuel et activez-le :
root@kitploit:~
cd Ingram
pip3 install virtualenv
python3 -m virtualenv venv
source venv/bin/activate
  • Installez les dépendances :
root@kitploit:~
pip3 install -r requirements.txt

L'installation est terminée !

Exécution

  • Comme la configuration est dans un environnement virtuel, avant chaque exécution, veuillez activer l'environnement virtuel : source venv/bin/activate

  • Vous devez préparer un fichier cible, par exemple targets.txt, contenant les adresses IP à scanner, une cible par ligne, le format spécifique est le suivant :

root@kitploit:~
# 你可以使用井号(#)来进行注释

# 单个的 IP 地址
192.168.0.1

# IP 地址以及要扫描的端口
192.168.0.2:80

# 带 '/' 的IP段
192.168.0.0/16

# 带 '-' 的IP段
192.168.0.0-192.168.255.255
  • Une fois le fichier cible prêt, vous pouvez l'exécuter directement :
root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹
  • Ports : Si le fichier target.txt spécifie un port pour la cible, par exemple 192.168.6.6:8000, alors seul le port 8000 de cette cible sera scanné.

Sinon, seuls les ports courants (définis dans Ingram/config.py) sont scannés par défaut. Pour scanner d'autres ports en masse, vous devez les spécifier, par exemple :

root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -p 80 81 8000
  • Le nombre de processus simultanés par défaut est de 300, vous pouvez le régler avec le paramètre -t en fonction de la configuration de votre machine et de la bande passante :
root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -t 500
  • La reprise après interruption est prise en charge, mais l'état d'exécution actuel n'est pas enregistré en temps réel, mais à intervalles réguliers, il n'est donc pas possible de reprendre exactement l'état précédent. Si l'analyse est interrompue pour des raisons réseau ou exception, vous pouvez continuer l'analyse en exécutant à nouveau la commande d'analyse précédente.

  • Tous les paramètres :

root@kitploit:~
optional arguments:
  -h, --help            show this help message and exit
  -i IN_FILE, --in_file IN_FILE
                        the targets will be scan
  -o OUT_DIR, --out_dir OUT_DIR
                        the dir where results will be saved
  -p PORTS [PORTS ...], --ports PORTS [PORTS ...]
                        the port(s) to detect
  -t TH_NUM, --th_num TH_NUM
                        the processes num
  -T TIMEOUT, --timeout TIMEOUT
                        requests timeout
  -D, --disable_snapshot
                        disable snapshot
  --debug

Scanner de ports

  • Nous pouvons utiliser un scanner de ports puissant pour obtenir les hôtes actifs, réduisant ainsi la portée du scan d'Ingram et augmentant la vitesse d'exécution. La méthode consiste à organiser le fichier de résultats du scanner de ports au format ip:port et à l'utiliser comme entrée pour Ingram.

  • Ici, nous prenons masscan comme exemple pour une démonstration simple (les détails d'utilisation de masscan ne seront pas répétés ici). Tout d'abord, utilisez masscan pour scanner les hôtes avec les ports 80 ou 8000-8008 ouverts : masscan -p80,8000-8008 -iL 目标文件 -oL 结果文件 --rate 8000

  • Après l'exécution de masscan, organisez le fichier de résultats : grep 'open' 结果文件 | awk '{printf"%s:%s\n", $4, $3}' > targets.txt

  • Ensuite, scannez ces hôtes : python run_ingram.py -i targets.txt -o out

Notification WeChat (supprimé)

  • (Optionnel) Le temps de scan peut être très long. Si vous souhaitez que le programme envoie une notification via WeChat à la fin du scan, vous devez suivre les instructions de wxpusher pour obtenir votre UID et APP_TOKEN personnels, et les écrire dans run_ingram.py :
root@kitploit:~
# wechat
config.set_val('WXUID', '这里写uid')
config.set_val('WXTOKEN', '这里写token')

Résultats

root@kitploit:~
.
├── not_vulnerable.csv
├── results.csv
├── snapshots
└── log.txt
  • results.csv contient les résultats complets, au format : ip,port,type_appareil,utilisateur,mot_de_passe,entrée_vulnérabilité :
Ingram
  • not_vulnerable.csv contient les appareils non exposés.

  • snapshots contient des instantanés de certains appareils :

Ingram

Aperçu en temps réel (supprimé pour certaines raisons)

  • Vous pouvez vous connecter via le navigateur pour prévisualiser

  • Pour une visualisation en masse, nous fournissons un script show/show_rtsp/show_all.py, mais il présente encore quelques problèmes :

Ingram

Plan de développement

  • Utiliser GeoIP pour permettre une sélection interactive des régions géographiques à scanner
  • Implémenter le scan distribué

Avertissement

Cet outil est uniquement destiné aux tests de sécurité. Il est strictement interdit de l'utiliser à des fins illégales. Les conséquences n'engagent pas notre équipe.

Remerciements & Références

Thanks to Aiminsun for CVE-2021-36260
Thanks to chrisjd20 for hidvision config file decryptor
Thanks to mcw0 for DahuaConsole


Powered by DartNode

Télécharger l’outil