
웹캠 취약점 스캐닝 도구 | Webcam vulnerability scanning tool
간체 중국어 | English
주로 네트워크 카메라의 취약점 스캔 프레임워크로, 현재 Hikvision, Dahua, Unisee, dlink 등 일반적인 장치를 통합했습니다.
Linux 또는 Mac 시스템에서 사용하세요. Python 3.8 이상 버전이 설치되어 있는지 확인하고, 많은 패키지와의 호환성이 좋지 않으므로 3.11 사용은 피하세요.
git clone https://github.com/jorhelp/Ingram.git
cd Ingram
pip3 install virtualenv
python3 -m virtualenv venv
source venv/bin/activate
pip3 install -r requirements.txt
이것으로 설치가 완료되었습니다!
가상 환경에서 구성되었으므로 실행하기 전에 가상 환경을 활성화하세요: source venv/bin/activate
대상 파일(예: targets.txt)을 준비해야 합니다. 이 파일에는 스캔할 IP 주소가 한 줄에 하나씩 저장됩니다. 구체적인 형식은 다음과 같습니다:
# 你可以使用井号(#)来进行注释
# 单个的 IP 地址
192.168.0.1
# IP 地址以及要扫描的端口
192.168.0.2:80
# 带 '/' 的IP段
192.168.0.0/16
# 带 '-' 的IP段
192.168.0.0-192.168.255.255
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹
그렇지 않으면 기본적으로 일반적인 포트만 스캔합니다(Ingram/config.py에 정의됨). 다른 포트를 일괄 스캔하려면 직접 지정해야 합니다. 예:
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -p 80 81 8000
-t 매개변수로 조정할 수 있습니다:python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -t 500
중단 복구를 지원하지만, 현재 실행 상태를 실시간으로 기록하지 않고 일정 시간 간격을 두기 때문에 이전 실행 상태로 정확히 복원할 수는 없습니다. 네트워크나 예외로 인해 스캔이 중단된 경우, 이전 스캔 명령을 반복 실행하여 계속 스캔할 수 있습니다.
모든 매개변수:
optional arguments:
-h, --help show this help message and exit
-i IN_FILE, --in_file IN_FILE
the targets will be scan
-o OUT_DIR, --out_dir OUT_DIR
the dir where results will be saved
-p PORTS [PORTS ...], --ports PORTS [PORTS ...]
the port(s) to detect
-t TH_NUM, --th_num TH_NUM
the processes num
-T TIMEOUT, --timeout TIMEOUT
requests timeout
-D, --disable_snapshot
disable snapshot
--debug
강력한 포트 스캐너를 사용하여 활성 호스트를 찾은 다음 Ingram의 스캔 범위를 좁히고 속도를 높일 수 있습니다. 구체적인 방법은 포트 스캐너의 결과 파일을 ip:port 형식으로 정리하여 Ingram의 입력으로 사용하는 것입니다.
여기서는 masscan을 예로 들어 간단히 시연합니다 (masscan의 자세한 사용법은 생략). 먼저 masscan으로 80 또는 8000-8008 포트에서 활성 호스트를 스캔합니다: masscan -p80,8000-8008 -iL 目标文件 -oL 结果文件 --rate 8000
masscan 실행이 완료되면 결과 파일을 정리합니다: grep 'open' 结果文件 | awk '{printf"%s:%s\n", $4, $3}' > targets.txt
그런 다음 이 호스트들을 스캔합니다: python run_ingram.py -i targets.txt -o out
run_ingram.py에 작성하세요:# wechat
config.set_val('WXUID', '这里写uid')
config.set_val('WXTOKEN', '这里写token')
.
├── not_vulnerable.csv
├── results.csv
├── snapshots
└── log.txt
results.csv에는 전체 결과가 저장되며, 형식은 ip,端口,设备类型,用户名,密码,漏洞条目입니다:
not_vulnerable.csv에는 노출되지 않은 장치가 저장됩니다.
snapshots에는 일부 장치의 스냅샷이 저장됩니다:
브라우저로 로그인하여 미리 볼 수 있습니다
일괄 확인하려면 스크립트 show/show_rtsp/show_all.py를 제공하지만 몇 가지 문제가 있습니다:
본 도구는 보안 테스트 전용이며, 불법적인 용도로 사용하는 것을 엄격히 금합니다. 그로 인한 결과는 본 팀과 무관합니다.
Thanks to Aiminsun for CVE-2021-36260
Thanks to chrisjd20 for hidvision config file decryptor
Thanks to mcw0 for DahuaConsole