Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ingram — 웹캠 취약점 스캐닝 도구 | Webcam vulnerability scanning tool | Kitploit
도구/GitHubGitHub/jorhelp/ingram
Vulnerability ScannersIoT SecurityExploitationInformation Gathering
GitHubjorhelp/ingram

Ingram

웹캠 취약점 스캐닝 도구 | Webcam vulnerability scanning tool

저장소 보기
2.3k37311일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Ingram
플랫폼 파이썬 버전 GitHub GitHub 체크 GitHub 마지막 커밋 (master) 언어 수

간체 중국어 | English

소개

주로 네트워크 카메라의 취약점 스캔 프레임워크로, 현재 Hikvision, Dahua, Unisee, dlink 등 일반적인 장치를 통합했습니다.

run

설치

Linux 또는 Mac 시스템에서 사용하세요. Python 3.8 이상 버전이 설치되어 있는지 확인하고, 많은 패키지와의 호환성이 좋지 않으므로 3.11 사용은 피하세요.

  • 이 저장소를 클론하세요:
root@kitploit:~
git clone https://github.com/jorhelp/Ingram.git
  • 프로젝트 디렉토리로 이동하여 가상 환경을 생성하고 활성화하세요:
root@kitploit:~
cd Ingram
pip3 install virtualenv
python3 -m virtualenv venv
source venv/bin/activate
  • 의존성 설치:
root@kitploit:~
pip3 install -r requirements.txt

이것으로 설치가 완료되었습니다!

실행

  • 가상 환경에서 구성되었으므로 실행하기 전에 가상 환경을 활성화하세요: source venv/bin/activate

  • 대상 파일(예: targets.txt)을 준비해야 합니다. 이 파일에는 스캔할 IP 주소가 한 줄에 하나씩 저장됩니다. 구체적인 형식은 다음과 같습니다:

root@kitploit:~
# 你可以使用井号(#)来进行注释

# 单个的 IP 地址
192.168.0.1

# IP 地址以及要扫描的端口
192.168.0.2:80

# 带 '/' 的IP段
192.168.0.0/16

# 带 '-' 的IP段
192.168.0.0-192.168.255.255
  • 대상 파일이 있으면 바로 실행할 수 있습니다:
root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹
  • 포트: target.txt 파일에 대상의 포트가 지정된 경우(예: 192.168.6.6:8000) 해당 대상의 8000 포트를 스캔합니다.

그렇지 않으면 기본적으로 일반적인 포트만 스캔합니다(Ingram/config.py에 정의됨). 다른 포트를 일괄 스캔하려면 직접 지정해야 합니다. 예:

root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -p 80 81 8000
  • 기본 동시 실행 수는 300이며, 머신 구성 및 네트워크 속도에 따라 -t 매개변수로 조정할 수 있습니다:
root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -t 500
  • 중단 복구를 지원하지만, 현재 실행 상태를 실시간으로 기록하지 않고 일정 시간 간격을 두기 때문에 이전 실행 상태로 정확히 복원할 수는 없습니다. 네트워크나 예외로 인해 스캔이 중단된 경우, 이전 스캔 명령을 반복 실행하여 계속 스캔할 수 있습니다.

  • 모든 매개변수:

root@kitploit:~
optional arguments:
  -h, --help            show this help message and exit
  -i IN_FILE, --in_file IN_FILE
                        the targets will be scan
  -o OUT_DIR, --out_dir OUT_DIR
                        the dir where results will be saved
  -p PORTS [PORTS ...], --ports PORTS [PORTS ...]
                        the port(s) to detect
  -t TH_NUM, --th_num TH_NUM
                        the processes num
  -T TIMEOUT, --timeout TIMEOUT
                        requests timeout
  -D, --disable_snapshot
                        disable snapshot
  --debug

포트 스캐너

  • 강력한 포트 스캐너를 사용하여 활성 호스트를 찾은 다음 Ingram의 스캔 범위를 좁히고 속도를 높일 수 있습니다. 구체적인 방법은 포트 스캐너의 결과 파일을 ip:port 형식으로 정리하여 Ingram의 입력으로 사용하는 것입니다.

  • 여기서는 masscan을 예로 들어 간단히 시연합니다 (masscan의 자세한 사용법은 생략). 먼저 masscan으로 80 또는 8000-8008 포트에서 활성 호스트를 스캔합니다: masscan -p80,8000-8008 -iL 目标文件 -oL 结果文件 --rate 8000

  • masscan 실행이 완료되면 결과 파일을 정리합니다: grep 'open' 结果文件 | awk '{printf"%s:%s\n", $4, $3}' > targets.txt

  • 그런 다음 이 호스트들을 스캔합니다: python run_ingram.py -i targets.txt -o out

WeChat 알림(제거됨)

  • (선택 사항) 스캔 시간이 오래 걸릴 수 있습니다. 프로그램이 스캔을 마쳤을 때 WeChat을 통해 알림을 보내고 싶다면, wxpusher의 지침에 따라 고유한 UID와 APP_TOKEN을 얻은 후 run_ingram.py에 작성하세요:
root@kitploit:~
# wechat
config.set_val('WXUID', '这里写uid')
config.set_val('WXTOKEN', '这里写token')

결과

root@kitploit:~
.
├── not_vulnerable.csv
├── results.csv
├── snapshots
└── log.txt
  • results.csv에는 전체 결과가 저장되며, 형식은 ip,端口,设备类型,用户名,密码,漏洞条目입니다:
Ingram
  • not_vulnerable.csv에는 노출되지 않은 장치가 저장됩니다.

  • snapshots에는 일부 장치의 스냅샷이 저장됩니다:

Ingram

실시간 미리보기 (일부 사유로 제거됨)

  • 브라우저로 로그인하여 미리 볼 수 있습니다

  • 일괄 확인하려면 스크립트 show/show_rtsp/show_all.py를 제공하지만 몇 가지 문제가 있습니다:

Ingram

개발 계획

  • GeoIP를 이용하여 대화형으로 스캔할 지리적 영역을 선택할 수 있도록 구현
  • 분산 스캔 구현

면책 조항

본 도구는 보안 테스트 전용이며, 불법적인 용도로 사용하는 것을 엄격히 금합니다. 그로 인한 결과는 본 팀과 무관합니다.

감사 및 인용

Thanks to Aiminsun for CVE-2021-36260
Thanks to chrisjd20 for hidvision config file decryptor
Thanks to mcw0 for DahuaConsole


Powered by DartNode

도구 다운로드