Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Ingram — वेबकैम भेद्यता स्कैनिंग उपकरण | Webcam vulnerability scanning tool | Kitploit
उपकरण/GitHubGitHub/jorhelp/ingram
भेद्यता स्कैनरIoT सुरक्षाशोषणजानकारी एकत्र करना
GitHubjorhelp/ingram

Ingram

वेबकैम भेद्यता स्कैनिंग उपकरण | Webcam vulnerability scanning tool

रिपॉजिटरी देखें
2.3k3731223 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
Ingram
Platform Python Version GitHub Github Checks GitHub Last Commit (master) Languages Count

सरलीकृत चीनी | English

परिचय

यह मुख्य रूप से नेटवर्क कैमरों के लिए एक कमजोरी स्कैनिंग फ्रेमवर्क है, जिसमें वर्तमान में Hikvision, Dahua, Uniview, D-Link और अन्य सामान्य उपकरण शामिल हैं।

run

स्थापना

कृपया Linux या Mac सिस्टम पर उपयोग करें, सुनिश्चित करें कि Python 3.8 या उससे ऊपर का संस्करण स्थापित है। 3.11 का उपयोग करने से बचें, क्योंकि यह कई पैकेजों के साथ अच्छी संगतता नहीं रखता है।

  • इस रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/jorhelp/Ingram.git
  • प्रोजेक्ट डायरेक्टरी में जाएं, एक वर्चुअल वातावरण बनाएं और उसे सक्रिय करें:
root@kitploit:~
cd Ingram
pip3 install virtualenv
python3 -m virtualenv venv
source venv/bin/activate
  • निर्भरताएँ स्थापित करें:
root@kitploit:~
pip3 install -r requirements.txt

इस प्रकार स्थापना पूर्ण होती है!

चलाना

  • चूंकि यह वर्चुअल वातावरण में कॉन्फ़िगर किया गया है, इसलिए प्रत्येक बार चलाने से पहले वर्चुअल वातावरण को सक्रिय करें: source venv/bin/activate

  • आपको एक लक्ष्य फ़ाइल तैयार करनी होगी, जैसे targets.txt, जिसमें स्कैन करने के लिए IP पते होंगे, प्रति पंक्ति एक लक्ष्य, विशिष्ट प्रारूप इस प्रकार है:

root@kitploit:~
# 你可以使用井号(#)来进行注释

# 单个的 IP 地址
192.168.0.1

# IP 地址以及要扫描的端口
192.168.0.2:80

# 带 '/' 的IP段
192.168.0.0/16

# 带 '-' 的IP段
192.168.0.0-192.168.255.255
  • लक्ष्य फ़ाइल तैयार होने के बाद सीधे चलाएँ:
root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹
  • पोर्ट: यदि target.txt फ़ाइल में लक्ष्य का पोर्ट निर्दिष्ट किया गया है, जैसे: 192.168.6.6:8000, तो उस लक्ष्य का 8000 पोर्ट स्कैन किया जाएगा।

अन्यथा, डिफ़ॉल्ट रूप से केवल सामान्य पोर्ट स्कैन किए जाते हैं (जो Ingram/config.py में परिभाषित हैं)। यदि अन्य पोर्ट को बैच में स्कैन करना है, तो स्वयं निर्दिष्ट करें, उदाहरण:

root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -p 80 81 8000
  • डिफ़ॉल्ट समवर्ती संख्या 300 है, इसे मशीन कॉन्फ़िगरेशन और नेटवर्क गति के अनुसार -t पैरामीटर से समायोजित किया जा सकता है:
root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -t 500
  • यह中断恢复 का समर्थन करता है, हालांकि यह वर्तमान रन स्थिति को रीयल-टाइम में रिकॉर्ड नहीं करता, बल्कि एक निश्चित अंतराल के बाद करता है, इसलिए यह पिछली रन स्थिति को सटीक रूप से पुनर्स्थापित नहीं कर सकता। यदि स्कैन नेटवर्क या विसंगति के कारण बाधित होता है, तो पिछले स्कैन कमांड को दोहराकर स्कैनिंग जारी रखी जा सकती है।

  • सभी पैरामीटर:

root@kitploit:~
optional arguments:
  -h, --help            show this help message and exit
  -i IN_FILE, --in_file IN_FILE
                        the targets will be scan
  -o OUT_DIR, --out_dir OUT_DIR
                        the dir where results will be saved
  -p PORTS [PORTS ...], --ports PORTS [PORTS ...]
                        the port(s) to detect
  -t TH_NUM, --th_num TH_NUM
                        the processes num
  -T TIMEOUT, --timeout TIMEOUT
                        requests timeout
  -D, --disable_snapshot
                        disable snapshot
  --debug

पोर्ट स्कैनर

  • हम शक्तिशाली पोर्ट स्कैनर का उपयोग करके सक्रिय होस्ट प्राप्त कर सकते हैं, जिससे Ingram के स्कैन दायरे को कम किया जा सकता है और गति बढ़ाई जा सकती है। विशिष्ट तरीका पोर्ट स्कैनर के परिणाम फ़ाइल को ip:port प्रारूप में व्यवस्थित करना और उसे Ingram के इनपुट के रूप में उपयोग करना है।

  • यहाँ masscan का उदाहरण देकर सरलता से प्रदर्शित किया गया है (masscan के विस्तृत उपयोग के बारे में यहाँ चर्चा नहीं की गई), पहले masscan से 80 या 8000-8008 पोर्ट पर सक्रिय होस्ट स्कैन करें: masscan -p80,8000-8008 -iL 目标文件 -oL 结果文件 --rate 8000

  • masscan चलाने के बाद, परिणाम फ़ाइल को व्यवस्थित करें: grep 'open' 结果文件 | awk '{printf"%s:%s\n", $4, $3}' > targets.txt

  • फिर इन होस्टों को स्कैन करें: python run_ingram.py -i targets.txt -o out

वीचैट सूचना(हटा दिया गया)

  • (वैकल्पिक) स्कैन करने में काफी समय लग सकता है। यदि आप चाहते हैं कि प्रोग्राम स्कैन समाप्त होने पर वीचैट के माध्यम से एक सूचना भेजे, तो आपको wxpusher के निर्देशों का पालन करके अपना विशिष्ट UID और APP_TOKEN प्राप्त करना होगा, और उन्हें run_ingram.py में लिखना होगा:
root@kitploit:~
# wechat
config.set_val('WXUID', '这里写uid')
config.set_val('WXTOKEN', '这里写token')

परिणाम

root@kitploit:~
.
├── not_vulnerable.csv
├── results.csv
├── snapshots
└── log.txt
  • results.csv में पूर्ण परिणाम सहेजे जाते हैं, प्रारूप: ip, पोर्ट, उपकरण प्रकार, उपयोगकर्ता नाम, पासवर्ड, कमजोरी प्रविष्टि:
Ingram
  • not_vulnerable.csv में वे उपकरण सहेजे जाते हैं जो उजागर नहीं हुए हैं।

  • snapshots में कुछ उपकरणों के स्नैपशॉट सहेजे जाते हैं:

Ingram

रीयल-टाइम पूर्वावलोकन (कुछ कारणों से हटा दिया गया)

  • सीधे ब्राउज़र के माध्यम से लॉगिन करके पूर्वावलोकन किया जा सकता है

  • यदि बैच में देखना चाहते हैं, तो हमने एक स्क्रिप्ट show/show_rtsp/show_all.py प्रदान की है, लेकिन इसमें कुछ समस्याएं हैं:

Ingram

विकास योजना

  • GeoIP का उपयोग करके इंटरैक्टिव रूप से स्कैन किए जाने वाले भौगोलिक क्षेत्र का चयन करना
  • वितरित स्कैनिंग लागू करना

अस्वीकरण

यह उपकरण केवल सुरक्षा परीक्षण के लिए है, अवैध उपयोग सख्त वर्जित है, और इसके परिणामों के लिए हमारी टीम जिम्मेदार नहीं है।

आभार और उद्धरण

Thanks to Aiminsun for CVE-2021-36260
Thanks to chrisjd20 for hidvision config file decryptor
Thanks to mcw0 for DahuaConsole


Powered by DartNode

टूल डाउनलोड करें