Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Ingram — Strumento di scansione delle vulnerabilità delle webcam | Webcam vulnerability scanning tool | Kitploit
Strumenti/GitHubGitHub/jorhelp/ingram
Scanner di VulnerabilitàSicurezza IoTExploitRaccolta Informazioni
GitHubjorhelp/ingram

Ingram

Strumento di scansione delle vulnerabilità delle webcam | Webcam vulnerability scanning tool

Vedi Repository
2.3k37312 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Ingram
Platform Python Version GitHub Github Checks GitHub Last Commit (master) Languages Count

Cinese semplificato | English

Introduzione

Framework di scansione delle vulnerabilità principalmente per telecamere IP. Attualmente integra dispositivi comuni come Hikvision, Dahua, Uniview, D-Link, ecc.

run

Installazione

Utilizzare su sistema Linux o Mac, assicurarsi di avere installato Python 3.8 o superiore, possibilmente non usare 3.11 poiché non è molto compatibile con molti pacchetti

  • Clona questo repository:
root@kitploit:~
git clone https://github.com/jorhelp/Ingram.git
  • Entra nella directory del progetto, crea un ambiente virtuale e attivalo:
root@kitploit:~
cd Ingram
pip3 install virtualenv
python3 -m virtualenv venv
source venv/bin/activate
  • Installa le dipendenze:
root@kitploit:~
pip3 install -r requirements.txt

Installazione completata!

Esecuzione

  • Poiché la configurazione è in ambiente virtuale, prima di ogni esecuzione attiva l'ambiente virtuale con: source venv/bin/activate

  • Devi preparare un file di destinazione, ad esempio targets.txt, che contenga gli indirizzi IP da scansionare, un target per riga, nel formato seguente:

root@kitploit:~
# 你可以使用井号(#)来进行注释

# 单个的 IP 地址
192.168.0.1

# IP 地址以及要扫描的端口
192.168.0.2:80

# 带 '/' 的IP段
192.168.0.0/16

# 带 '-' 的IP段
192.168.0.0-192.168.255.255
  • Una volta pronto il file di destinazione, puoi eseguire:
root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹
  • Porte: Se nel file targets.txt viene specificata una porta, ad esempio 192.168.6.6:8000, verrà scansionata la porta 8000 di quel target.

Altrimenti, per impostazione predefinita vengono scansionate solo le porte comuni (definite in Ingram/config.py). Per scansionare altre porte in blocco, specificarle, ad esempio:

root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -p 80 81 8000
  • Il numero predefinito di concorrenze è 300, può essere regolato tramite il parametro -t in base alla configurazione della macchina e alla velocità della rete:
root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -t 500
  • Supporta il ripristino da interruzioni, ma non registra lo stato corrente in tempo reale, solo a intervalli, quindi non può riprendere esattamente lo stato precedente. Se la scansione viene interrotta per rete o anomalie, è possibile riprendere ripetendo l'ultimo comando di scansione.

  • Tutti i parametri:

root@kitploit:~
optional arguments:
  -h, --help            show this help message and exit
  -i IN_FILE, --in_file IN_FILE
                        the targets will be scan
  -o OUT_DIR, --out_dir OUT_DIR
                        the dir where results will be saved
  -p PORTS [PORTS ...], --ports PORTS [PORTS ...]
                        the port(s) to detect
  -t TH_NUM, --th_num TH_NUM
                        the processes num
  -T TIMEOUT, --timeout TIMEOUT
                        requests timeout
  -D, --disable_snapshot
                        disable snapshot
  --debug

Scanner di porte

  • Possiamo utilizzare un potente scanner di porte per ottenere host attivi, restringendo così l'ambito di scansione di Ingram e aumentando la velocità. Il metodo consiste nel formattare il file dei risultati dello scanner di porte nel formato ip:porta e usarlo come input per Ingram.

  • Ecco un semplice esempio con masscan (i dettagli di masscan non vengono trattati qui). Per prima cosa, scansiona gli host con porte 80 o 8000-8008 attive: masscan -p80,8000-8008 -iL 目标文件 -oL 结果文件 --rate 8000

  • Dopo che masscan è terminato, prepara il file dei risultati: grep 'open' 结果文件 | awk '{printf"%s:%s\n", $4, $3}' > targets.txt

  • Successivamente scansiona questi host: python run_ingram.py -i targets.txt -o out

Notifica WeChat (rimossa)

  • (Opzionale) La scansione potrebbe richiedere molto tempo. Se desideri ricevere una notifica via WeChat al termine, devi seguire le istruzioni di wxpusher per ottenere il tuo UID e APP_TOKEN personali, e scriverli in run_ingram.py:
root@kitploit:~
# wechat
config.set_val('WXUID', '这里写uid')
config.set_val('WXTOKEN', '这里写token')

Risultati

root@kitploit:~
.
├── not_vulnerable.csv
├── results.csv
├── snapshots
└── log.txt
  • results.csv contiene i risultati completi nel formato: ip, porta, tipo dispositivo, nome utente, password, vulnerabilità:
Ingram
  • not_vulnerable.csv contiene i dispositivi non vulnerabili.

  • snapshots contiene gli screenshot di alcuni dispositivi:

Ingram

Anteprima in tempo reale (rimossa per alcuni motivi)

  • Si può accedere direttamente tramite browser per l'anteprima

  • Per visualizzare in blocco, abbiamo fornito uno script show/show_rtsp/show_all.py, ma presenta alcuni problemi:

Ingram

Piano di sviluppo

  • Utilizzare GeoIP per selezionare interattivamente l'area geografica da scansionare
  • Realizzare scansione distribuita

Dichiarazione di esclusione di responsabilità

Questo strumento è solo per test di sicurezza, è severamente vietato l'uso illegale, il team non è responsabile delle conseguenze.

Ringraziamenti e riferimenti

Grazie a Aiminsun per CVE-2021-36260
Grazie a chrisjd20 per il decodificatore del file di configurazione di Hikvision
Grazie a mcw0 per DahuaConsole


Offerto da DartNode

Scarica lo strumento