Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gha-lab-7ccf56a2a4 — Sandbox del workflow GitHub Actions per la riproduzione di CVE-2025-55192 | Kitploit
Strumenti/GitHubGitHub/ghapvharmo/gha-lab-7ccf56a2a4
Analisi Dinamica (Sandboxing)Analisi delle VulnerabilitàExploitDevSecOps
GitHubghapvharmo/gha-lab-7ccf56a2a4

gha-lab-7ccf56a2a4

Sandbox del workflow GitHub Actions per la riproduzione di CVE-2025-55192

Vedi Repository
17 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

hacs_badge GitHub release HA integration usage

HomeAssistant - Tapo: Cameras Control

Componente personalizzato - Tapo: Cameras Control - per aggiungere telecamere Tapo, campanelli e suonerie a Home Assistant

⭐ Ora espone anche uno stream per i dispositivi che non hanno funzionalità RTSP o ONVIF.

Installazione

Copia il contenuto di custom_components/tapo_control/ in custom_components/tapo_control/ nella cartella di configurazione di Home Assistant.

Installazione tramite HACS

HACS è un negozio della community per Home Assistant. Puoi installare HACS e poi installare Tapo: Camera Control dallo store HACS.

Requisiti

Rete

Le seguenti porte TCP (v)LAN di destinazione devono essere aperte nel firewall per consentire a Home Assistant di accedere alla tua Tapo Camera:

Suonerie:

  • 80 - HTTP per il controllo della telecamera (servizi)

Telecamere e Campanelli:

  • 443 - HTTPS per il controllo della telecamera (servizi)
  • 8800 - Protocollo proprietario per lo streaming video e il download delle registrazioni (se disponibile sul dispositivo)
  • 554 - RTSP per ottenere lo stream video dalla telecamera (se disponibile sul dispositivo)
  • 2020 - ONVIF per monitorare il movimento rilevato tramite un sensore binario (se disponibile sul dispositivo)

Queste non sono porte WAN, NON APRIRE LE PORTE WAN TRAMITE PORT FORWARDING. Potresti dover aprire le porte (v)LAN solo se sai cosa significa tutto questo.

Compatibilità con Terze Parti

Assicurati di avere attiva la Compatibilità con Terze Parti nell'app Tapo ufficiale sul tuo smartphone.

App Tapo -> Profilo -> Tapo Lab -> Compatibilità con Terze Parti -> Attiva

Immagine che descrive come abilitare la Compatibilità con Terze Parti

Nota: è richiesta la versione 3.8.103 o successiva.

Utilizzo

Aggiungi telecamere, campanelli o suonerie tramite Integrazioni (cerca Tapo: Cameras Control) nell'interfaccia di Home Assistant. Puoi anche semplicemente fare clic sul pulsante qui sotto se hai configurato i reindirizzamenti MyHomeAssistant.

Apri la tua istanza di Home Assistant e inizia a configurare una nuova integrazione.

Nota: Esistono altre integrazioni Tapo, assicurati di selezionare Tapo: Cameras Control. Altrimenti potresti scegliere quella per prese e luci, o quella ufficiale HA che ha un set di funzionalità minimale rispetto a questa integrazione a partire da dicembre 2024.

Quando integri telecamere Tapo, campanelli e suonerie, assicurati di usare UNA sola integrazione. Se più integrazioni vengono usate contemporaneamente, si verificheranno conflitti e instabilità della connessione alla telecamera per tutte le integrazioni/servizi che si connettono alla telecamera.

Se stai aggiungendo una suoneria, imposta la Control Port su 80 invece di 443.

I dispositivi vengono anche scoperti automaticamente quando vengono (ri)connessi al WiFi.

Per aggiungere più dispositivi, aggiungi l'integrazione più volte.

Vedi esempi per le card Lovelace.

Avvio Rapido

Questo componente personalizzato crea:

Campanelli, Telecamere:

  • Fino a 4 entità telecamera: HD e SD, che utilizzano lo standard RTSP o il protocollo video proprietario TP-Link. Se scegli di utilizzare le entità dirette, si consiglia di disabilitare Use Stream from Home Assistant nelle opzioni per ottenere le migliori prestazioni e durata della batteria.
  • Sensore binario per il movimento dopo che il movimento viene rilevato per la prima volta
  • Entità luce, se la telecamera supporta un interruttore floodlight
  • Pulsanti per Calibrazione, Formattazione, Avvio e arresto dell'allarme manuale, Movimento della telecamera, Riavvio e sincronizzazione dell'ora
  • Entità interruttore per Auto track, Impostazione Flip, Indicatore LED, Correzione distorsione lente, Notifiche (Rich), Registrazione, Muto microfono, Cancellazione rumore microfono, Aggiornamento automatico firmware, Modalità HDR, Tipi di eventi trigger allarme, Zone privacy, Modalità diagnosi, interruttori specifici Smart Track, Registrazione audio e Modalità privacy
  • Entità selettore per Allarme automatico, Frequenza della luce, Rilevamento movimento, Visione notturna, Intensità del riflettore, Tipo di allarme, Risposta rapida e Vai al preset
  • Entità numerica per Angolo di movimento, Volume dell'altoparlante, Volume del microfono, Intensità del riflettore, Volume della sirena, Durata della sirena e Sensibilità digitale del rilevamento movimento
  • Sorgente multimediale per navigare e riprodurre le registrazioni salvate sulla telecamera
  • Entità sensore che segnala lo stato della sincronizzazione dei media
  • Entità sensore per la diagnostica dello storage

Suonerie:

  • Entità numerica per Durata della suoneria, Volume della suoneria, Durata di riproduzione della suoneria e Volume di riproduzione della suoneria
  • Entità interruttore per Melodia della suoneria e LED
  • Entità selettore per Tipo di suono della suoneria e Tipo di riproduzione della suoneria
  • Entità sensore per SSID di rete, Livello del segnale, RSSI
  • Entità pulsante per Riavvio e per far squillare la suoneria

Inoltre, i seguenti servizi sono disponibili per le telecamere con PTZ:

tapo_control.save_preset

Salva la posizione PTZ corrente in un preset

  • name Obbligatorio: Nome del preset. Non può essere vuoto o un numero
tapo_control.delete_preset

Elimina un preset

  • preset Obbligatorio: ID del preset PTZ o un nome. Vedi i preset possibili negli attributi dell'entità

Rilevamento del Suono

L'integrazione è in grado di analizzare il suono del microfono della telecamera ed esporre il rumore rilevato tramite binary_sensor.

Devi abilitare questa funzionalità nelle opzioni dell'integrazione spuntando "Enable sound threshold detection". Dopo averla abilitata, puoi anche impostare qualsiasi altra opzione che inizia con [Sound Detection]. Dovrai riavviare Home Assistant dopo aver apportato modifiche.

Per maggiori informazioni e risoluzione dei problemi consulta la documentazione ffmpeg di Home Assistant su cui si basa questa funzionalità.

Sincronizzazione Media

L'integrazione è in grado di sincronizzare le registrazioni per una riproduzione rapida.

La sincronizzazione è disattivata per impostazione predefinita; puoi sfogliare i media salvati sulla telecamera e richiederne la riproduzione. Tuttavia, il download è piuttosto lento, quindi è una buona idea abilitare la sincronizzazione dei media in background. In questo modo potrai riprodurre istantaneamente qualsiasi media sincronizzato dalla telecamera.

Puoi abilitare questa impostazione andando su Impostazioni Home Assistant -> Dispositivi e servizi e facendo clic sull'integrazione Tapo: Cameras control. Lì, fai clic sul pulsante Configura accanto al dispositivo Tapo per cui desideri attivare la sincronizzazione dei media e scegli Configura media. Qui devi definire il numero di ore da sincronizzare. Se non specificato, la sincronizzazione non viene eseguita. Qui puoi anche impostare il percorso di archiviazione in cui verranno salvate le registrazioni sincronizzate (predefinito: /config/.storage/tapo_control).

Infine, puoi attivare o disattivare l'entità interruttore switch.*_media_sync.

Nota: Le registrazioni vengono eliminate dopo che sono trascorse il numero di ore che hai scelto di sincronizzare, una volta che sia l'ora effettiva della registrazione che l'ora di modifica del file sono più vecchie del numero di ore impostato.

Risoluzione dei problemi | FAQ

Quale stream usare?

Questa integrazione espone 4 entità telecamera diverse:

  • HD Stream
  • SD Stream
  • HD Stream (Direct)
  • SD Stream (Direct)

Gli stream diretti usano il protocollo di streaming proprietario TP-Link. Quelli non diretti usano il protocollo standard RTSP.

Perché usare gli stream diretti?

  1. Se hai un dispositivo che non ha la funzionalità RTSP, è l'unico modo. Questo include i dispositivi a batteria, i dispositivi solari e i dispositivi che funzionano tramite un hub.
  2. Se hai esaurito tutti i tuoi stream RTSP e/o i tuoi stream RTSP sono instabili in Home Assistant.
  3. Gli stream diretti sono estremamente veloci da caricare e hanno un ritardo nello stream inferiore a mezzo secondo* (*assicurati di DISABILITARE Use Stream from Home Assistant (restart required) nelle opzioni dell'integrazione per l'esperienza più veloce). Sotto il cofano, i nuovi stream sono un flusso binario di dati "direttamente al tuo browser", senza traduzioni o overhead inutili.

Perché non usare gli stream diretti?

Se hai la possibilità di usare RTSP, si consiglia di restare con gli stream RTSP.

  1. Gli stream diretti richiedono un po' più di risorse della CPU poiché il dispositivo che esegue questa integrazione gestisce direttamente il flusso binario, invece della telecamera che espone uno stream RTSP standardizzato.
  2. Gli stream diretti non possono essere usati con la webrtc card o go2rtc.
  3. Gli stream RTSP sono molto veloci con quasi nessun ritardo usando la webrtc camera card di Home Assistant
Il sensore binario per il movimento non compare o non funziona

Il sensore di movimento viene aggiunto solo dopo che il movimento viene rilevato per la prima volta.

Richiede anche il supporto ONVIF sul dispositivo. Se il dispositivo non espone l'interfaccia ONVIF (molto probabile se è alimentato a batteria o solare), gli eventi di movimento non funzioneranno.

  • Assicurati che il rilevamento movimento sia attivo sulla telecamera
  • Assicurati che la modalità privacy della telecamera sia disattivata
  • Assicurati che la telecamera possa vederti e vedere i tuoi movimenti
  • Se hai i webhook abilitati e l'URL interno di Home Assistant è raggiungibile su HTTP, assicurati che la telecamera possa raggiungerlo.
  • Assicurati di aver impostato l'IP corretto per Home Assistant. Attiva la Modalità Avanzata in /profile. Vai su /config/network e sotto Network Adapter verifica che venga mostrato l'IP corretto per il dispositivo. Se non è corretto, sotto Home Assistant URL deseleziona Automatic accanto a Local Network e impostalo su http://<some IP address>:8123. NON USARE HTTPS.
  • Alcuni firmware di telecamere hanno il pullpoint rotto, con solo i webhook funzionanti. Se non riesci a eseguire i webhook per i motivi sopra (https o configurazione vlan), il sensore binario non comparirà mai.
  • Prova a camminare davanti alla telecamera
  • Se quanto sopra non ha funzionato, riavvia la telecamera e riprova

Assicurati anche che:

  • il sensore binario non sia disabilitato tramite entità; controlla .storage/core.entity_registry per le entità disabilitate, cerca "disabled_by": "user" sulla piattaforma "tapo_control". Se lo è, rimuovi l'intera entità o modificalo in "disabled_by": null e riavvia HASS.
Grande ritardo nello stream della telecamera

Questo è un problema noto di Home Assistant.

Esiste la possibilità di disabilitare l'uso del componente Stream di Home Assistant per la telecamera, il che potrebbe ridurre significativamente il ritardo a costo di un maggiore utilizzo della CPU.

Puoi scegliere di disabilitare il componente stream quando aggiungi la telecamera, o tramite Options quando la telecamera è già stata aggiunta. Questa modifica richiede un riavvio di Home Assistant.

Potrebbero esserci alcuni svantaggi nel farlo, come la perdita dell'opzione per controllare la riproduzione e un maggiore utilizzo della CPU.

I risultati dipendono dall'hardware e dai futuri aggiornamenti di Home Assistant.

Se disabiliti lo stream e il tuo hardware non è all'altezza, otterrai artefatti, ritardi maggiori e blocchi.

Se vuoi, provalo e vedi cosa funziona meglio per te.

Un'altra possibilità è usare WebRTC Camera di AlexxIT.

Esempio di configurazione funzionante:``` type: custom:webrtc-camera entity: camera.bedroom_hd

root@kitploit:~
</details>

<details>
  <summary>Nessun audio nel flusso della telecamera</summary>

I codec audio supportati in Home Assistant sono "aac", "ac3" e "mp3".

Le telecamere Tapo usano PCM ALAW (alaw) che non è supportato.

[Maggiori dettagli qui.](https://github.com/JurajNyiri/HomeAssistant-Tapo-Control/issues/58#issuecomment-762787442)

**Puoi far funzionare l'audio usando [WebRTC Camera di AlexxIT](https://github.com/AlexxIT/WebRTC).**

Esempio di configurazione funzionante:```
type: custom:webrtc-camera
entity: camera.bedroom_hd
Vedo l'errore `Invalid authentication data. Make sure you have created your 3rd party account via Tapo app. You can also test if these credentials work via rtsp stream, for example VLC using link rtsp://username:password@IP Address:554/stream1` quando inserisco la password corretta

Potresti aver inserito una password errata o potresti avere a che fare con una limitazione della fotocamera.

  • Controlla i log per eventuali messaggi di errore
  • Verifica che HA possa raggiungere la fotocamera sulle porte 554 e 2020

Infine, il problema più probabile: consulta la documentazione ufficiale Tapo

Q3: Più account/dispositivi possono visualizzare la fotocamera Tapo contemporaneamente?

A: Attualmente, ogni fotocamera può essere controllata o gestita da un solo account nell'app Tapo. Puoi condividerla al massimo con 5 account diversi, e questi due account possono accedere solo alla visualizzazione live e alle funzioni di riproduzione della fotocamera.

Ogni fotocamera supporta inoltre fino a 2 stream video simultanei. Puoi utilizzare fino a 2 dispositivi per vedere il feed live della fotocamera contemporaneamente usando l'app Tapo o tramite RTSP. Puoi anche visualizzare la riproduzione di una fotocamera usando una sola app Tapo alla volta.

Oltre a:

Q4: Perché non posso usare Tapo Care, la scheda SD e l'NVR contemporaneamente?

A: A causa delle limitate prestazioni hardware della fotocamera stessa, Tapo Care funziona al meglio con una delle registrazioni NVR o su scheda SD.

Se usi una scheda SD e Tapo Care contemporaneamente, l'NVR(RTSP/ONVIF) verrà disabilitato.

Per riavviare la registrazione sull'NVR, rimuovi la scheda SD dalla fotocamera.

Vedo l'errore `Invalid cloud password.`
  1. Assicurati che "Third Party Compatibility" sia attiva nell'app Tapo ufficiale sul tuo smartphone. Tapo App -> Me -> Tapo Lab -> Third-Party Compatibility -> On
  2. Assicurati che la "Two-Step Verification" per l'accesso sia disattivata. Vai nell'app Tapo > Me > View Account > Login Security > Disattiva la "Two-Step Verification".
  3. Reimposta la password.
  4. Assicurati che la fotocamera possa accedere a internet.
  5. Riavvia la fotocamera alcune volte.
  6. Ripristina la fotocamera. Rimuovila dal tuo account, esegui un factory reset, aggiungila di nuovo con accesso a internet e aggiungila nuovamente all'integrazione.
  7. Prova a disattivare e riattivare "Third Party Compatibility" e ad aprire la fotocamera tramite l'app Tapo.
  8. Se tutto questo fallisce (improbabile), ripeti dal passaggio 1, attendi qualche ora e riprova.
Modelli supportati

Gli utenti hanno riportato piena funzionalità con le seguenti fotocamere, campanelli e suonerie Tapo:

  • TC55
  • TC60
  • TC70
  • TC85
  • C100
  • C110
  • C120
  • C200
  • C210
  • C211
  • C220
  • C225
  • C310
  • C320WS
  • C410
  • C420
  • C420S2
  • C500
  • C510W
  • C520WS
  • C530WS
  • C720
  • D100C
  • D230
  • D235

L'integrazione dovrebbe funzionare con qualsiasi altro dispositivo basato su fotocamera Tapo e suonerie.

Se hai avuto successo con un altro modello, segnalalo tramite una nuova issue.

Nota: se il dispositivo non espone l'interfaccia Onvif (molto probabile se è alimentato a batteria o a energia solare), gli eventi di movimento non funzioneranno.

Cosa si intende per webhook quando si parla della fotocamera?

La fotocamera usa lo standard ONVIF per comunicare gli eventi di movimento. Questa comunicazione può funzionare in 2 modi:

  1. Pullpoint: il client apre una connessione alla fotocamera e aspetta che la fotocamera risponda. La fotocamera risponde solo quando c'è un evento da comunicare. Dopo che la fotocamera ha risposto, il client riapre la connessione e aspetta di nuovo.
  2. Webhook: il client comunica alla fotocamera il proprio URL su cui ricevere gli eventi. Quando si verifica un evento, la fotocamera lo comunica all'URL definito dal client.

I webhook sono il metodo di comunicazione preferito perché sono più veloci e leggeri. Detto questo;

  • I webhook richiedono una configurazione di HA solo HTTP perché le fotocamere Tapo non supportano webhook HTTPS
  • I webhook richiedono che in HA sia definito un base_url corretto, in modo che l'URL comunicato sia giusto (puoi controllare l'URL inviato abilitando i log di debug per homeassistant.onvif)

I punti sopra vengono determinati automaticamente da questa integrazione e se HA non soddisfa i criteri, i webhook vengono disabilitati. Detto questo;

  • Ci sono fotocamere (e/o firmware) che si bloccano quando vengono create sia la connessione webhook sia quella pullpoint, cosa che avviene all'inizio per verificare se i webhook sono supportati, così la comunicazione può ripiegare sul pullpoint.
  • Ci sono firmware di fotocamere che hanno il pullpoint non funzionante (1.3.6 C200) e solo i webhook funzionano

Affinché i webhook funzionino, tutto ciò che l'utente deve fare è assicurarsi di usare HA su HTTP e che HA sia disponibile sull'URL comunicato.

Questa integrazione è gratuita e completamente locale?

Sì, l'integrazione è gratuita e non richiede abbonamenti a pagamento. È inoltre completamente locale e non richiede accesso a internet da parte della fotocamera o di questa integrazione.

Ricevo Exception: Invalid authentication data durante l'esecuzione di un'automazione / script

I firmware delle fotocamere si aspettano messaggi in ordine sequenziale. Inviarli in parallelo può portare a un codice 401 dalla fotocamera, che ci viene mostrato con questa eccezione.

Dovrai invece inviare le azioni dell'automazione in sequenza, possibilmente con un ritardo se necessario.

Vedi https://github.com/JurajNyiri/HomeAssistant-Tapo-Control/issues/488 per maggiori informazioni.

La sincronizzazione dell'ora sincronizza un'ora errata

A causa di una causa principale sconosciuta alcune fotocamere si comportano diversamente dalle altre quando si imposta l'ora tramite lo standard ONVIF e finora non è stata trovata alcuna causa principale.

Impostare l'ora non è possibile tramite l'applicazione ufficiale e questa integrazione usa una funzionalità della fotocamera non documentata e non supportata attraverso lo standard ONVIF.

Se l'ora viene impostata in modo errato, ad es. 1 ora avanti:

  1. Assicurati che il fuso orario corretto sia impostato sia per Home Assistant sia per il dispositivo
  2. Se il problema persiste, vai a /config/integrations/integration/tapo_control
  3. Fai clic su Configure sotto il dispositivo per cui desideri sincronizzare l'ora
  4. Seleziona Configure time synchronization, Submit
  5. Regola l'offset dell'ora sia per il periodo di DST, sia fuori dal DST

Hai un commento o un suggerimento?

Per favore apri una nuova issue, oppure discutine su Home Assistant: Community Forum.

Unisciti alla discussione su Discord.

Ringraziamenti

  • Dale Pavey di NCC Group per la ricerca iniziale sulla Tapo C200
  • likaci e il suo repository github per la ricerca sulla fotocamera Mercury su cui si basa Tapo
  • Tim Zhang per la ricerca aggiuntiva sulla fotocamera Mercury nel suo repository github
  • Gábor Szabados per aver svolto la ricerca e raccolto tutte le informazioni sopra nel forum della community di Home Assistant
  • Davide Depau per la ricerca aggiuntiva sulle fotocamere e per il lavoro sulla libreria pytapo
  • Joe Bebo per aver documentato il protocollo di comunicazione per le fotocamere che usano un hub

Buy Me A Coffee

Dichiarazione di non responsabilità

Questa integrazione usa il modulo Python Pytapo, che è un modulo non ufficiale per ottenere l'interoperabilità con le fotocamere Tapo.

L'autore non è in alcun modo affiliato a Tp-Link o Tapo.

Tutte le richieste API usate nella libreria pytapo sono disponibili e pubblicate su internet (esempi collegati sopra) e il modulo pytapo è semplicemente un wrapper attorno a queste richieste https.

L'autore non garantisce la funzionalità di questa integrazione e non è responsabile per eventuali danni.

Tutti i nomi di prodotto, i marchi e i marchi registrati in questo repository sono di proprietà dei rispettivi proprietari.

Scarica lo strumento
  • il sensore binario sia abilitato nelle opzioni dell'integrazione tapo
  • la porta onvif 2020 sulla telecamera sia aperta