Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gha-lab-7ccf56a2a4 — Sandbox de workflow do GitHub Actions para reprodução do CVE-2025-55192 | Kitploit
Ferramentas/GitHubGitHub/ghapvharmo/gha-lab-7ccf56a2a4
Análise Dinâmica (Sandboxing)Análise de VulnerabilidadesExploraçãoDevSecOps
GitHubghapvharmo/gha-lab-7ccf56a2a4

gha-lab-7ccf56a2a4

Sandbox de workflow do GitHub Actions para reprodução do CVE-2025-55192

Ver Repositório
há 17 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

hacs_badge GitHub release HA integration usage

HomeAssistant - Tapo: Cameras Control

Componente personalizado - Tapo: Cameras Control - para adicionar câmeras Tapo, campainhas e sinetas ao Home Assistant

⭐ Agora também expõe um stream para dispositivos que não possuem capacidades de RTSP ou ONVIF.

Instalação

Copie o conteúdo de custom_components/tapo_control/ para custom_components/tapo_control/ na sua pasta de configuração do Home Assistant.

Instalação usando HACS

HACS é uma loja da comunidade para o Home Assistant. Você pode instalar o HACS e depois instalar o Tapo: Camera Control pela loja do HACS.

Requisitos

Rede

As seguintes portas TCP (v)LAN de destino devem estar abertas no firewall para que sua câmera Tapo seja acessada pelo Home Assistant:

Sinetas:

  • 80 - HTTP para controle da câmera (serviços)

Câmeras e campainhas:

  • 443 - HTTPS para controle da câmera (serviços)
  • 8800 - Protocolo proprietário para streaming de vídeo e download de gravações (se disponível no dispositivo)
  • 554 - RTSP para obter o stream de vídeo da câmera (se disponível no dispositivo)
  • 2020 - ONVIF para rastrear movimento detectado via sensor binário (se disponível no dispositivo)

Estas não são portas WAN, NÃO ABRA PORTAS WAN VIA REDIRECIONAMENTO DE PORTA. Você pode precisar abrir portas (v)LAN somente se souber o que tudo isso significa.

Compatibilidade com Terceiros

Certifique-se de ter a Compatibilidade com Terceiros ativada no aplicativo oficial Tapo no seu smartphone.

Tapo App -> Me -> Tapo Lab -> Third-Party Compatibility -> On

Imagem descrevendo como habilitar a Compatibilidade com Terceiros

Nota: A versão 3.8.103 ou posterior é necessária.

Uso

Adicione câmeras, campainhas ou sinetas via Integrações (procure por Tapo: Cameras Control) na interface do Home Assistant. Você também pode simplesmente clicar no botão abaixo se tiver os redirecionamentos do MyHomeAssistant configurados.

Open your Home Assistant instance and start setting up a new integration.

Nota: Existem outras integrações Tapo; certifique-se de selecionar Tapo: Cameras Control. Caso contrário, você pode escolher a de tomadas e luzes, ou a oficial do HA, que tem um conjunto mínimo de recursos comparado a esta integração em dezembro de 2024.

Ao integrar câmeras, campainhas e sinetas Tapo, certifique-se de usar apenas UMA integração. Se várias forem usadas ao mesmo tempo, isso resultará em conflitos e instabilidade na conexão com a câmera para todas as integrações / serviços que se conectam à câmera.

Se você estiver adicionando uma sineta, defina a Porta de Controle para 80 em vez de 443.

Os dispositivos também são descobertos automaticamente quando são (re)conectados ao WIFI.

Para adicionar vários dispositivos, adicione a integração várias vezes.

Veja exemplos para cartões Lovelace.

Início Rápido

Este componente personalizado cria:

Campainhas, Câmeras:

  • Até 4 entidades de câmera: HD e SD, usando o padrão RTSP ou o protocolo de vídeo proprietário da TP-Link. Se você optar por usar entidades diretas, é recomendável desabilitar Use Stream from Home Assistant nas opções para obter o melhor desempenho e vida útil da bateria.
  • Sensor binário para movimento após o movimento ser detectado pela primeira vez
  • Entidade de luz, se a câmera suportar um interruptor de holofote
  • Botões para Calibrar, Formatar, Iniciar & parar alarme manual, Mover a câmera, Reiniciar e sincronizar o horário
  • Entidades de interruptor para Rastreamento automático, Configuração de inversão, Indicador de LED, Correção de distorção de lente, Notificações (Ricas), Gravação, Silenciar microfone, Cancelamento de ruído do microfone, Atualizar firmware automaticamente, Modo HDR, Tipos de evento de acionamento de alarme, Zonas de privacidade, Modo de diagnóstico, interruptores específicos do Smart Track, Gravação de áudio e Modo de privacidade
  • Entidades de seleção para Alarme automático, Frequência de luz, Detecção de movimento, Visão noturna, Intensidade do holofote, Tipo de alarme, Resposta rápida e Mover para predefinição
  • Entidade numérica para Ângulo de movimento, Volume do alto-falante, Volume do microfone, Intensidade do holofote, Volume da sirene, Duração da sirene e Sensibilidade digital da detecção de movimento
  • Fonte de mídia para navegar e reproduzir gravações armazenadas na câmera
  • Entidade de sensor que informa o status da sincronização de mídia do monitor
  • Entidades de sensor para diagnóstico de armazenamento

Sinetas:

  • Entidade numérica para Duração do toque, Volume do toque, Duração da reprodução do toque e Volume da reprodução do toque
  • Entidade de interruptor para Toque do sino e LED
  • Entidade de seleção para Tipo de som do toque e Tipo de reprodução do toque
  • Entidades de sensor para SSID da rede, Nível de sinal, RSSI
  • Entidade de botão para Reiniciar e Tocar o sino

Além disso, os seguintes serviços estão disponíveis para câmeras com PTZ:

tapo_control.save_preset

Salva a posição PTZ atual em uma predefinição

  • name Obrigatório: Nome da predefinição. Não pode ser vazio ou um número
tapo_control.delete_preset

Exclui uma predefinição

  • preset Obrigatório: ID da predefinição PTZ ou um Nome. Veja as predefinições possíveis nos atributos da entidade

Detecção de Som

A integração é capaz de analisar o som do microfone da câmera e expor o ruído detectado via binary_sensor.

Você precisa habilitar esse recurso nas opções de integração marcando "Enable sound threshold detection". Após habilitá-lo, você também pode definir qualquer outra opção que comece com [Sound Detection]. Você precisará reiniciar o Home Assistant após fazer qualquer alteração.

Para mais informações e solução de problemas, consulte a documentação do ffmpeg do Home Assistant na qual esse recurso é baseado.

Sincronização de Mídia

A integração é capaz de sincronizar gravações para reprodução rápida.

A sincronização fica desativada por padrão; você pode navegar pela mídia armazenada na câmera e solicitar sua reprodução. No entanto, o download é bastante lento, então é uma boa ideia habilitar a sincronização de mídia em segundo plano. Dessa forma, você poderá reproduzir instantaneamente qualquer mídia sincronizada da câmera.

Você pode habilitar essa configuração navegando até Home Assistant Settings -> Devices & services e clicando na integração Tapo: Cameras control. Lá, clique no botão Configure ao lado do dispositivo Tapo para o qual deseja ativar a sincronização de mídia e escolha Configure media. Aqui, você precisa definir o número de horas para sincronizar. A menos que seja especificado, a sincronização não é executada. Aqui, você também pode definir o caminho de armazenamento onde as gravações sincronizadas serão salvas (o padrão é /config/.storage/tapo_control).

Por fim, você pode ligar ou desligar a entidade de interruptor switch.*_media_sync.

Aviso: As gravações são excluídas após o número de horas que você escolheu para sincronizar passar, uma vez que tanto o tempo real de gravação quanto o tempo de modificação do arquivo sejam mais antigos que o número de horas definido.

Solução de Problemas | FAQ

Qual stream usar?

Esta integração expõe 4 entidades de câmera diferentes:

  • HD Stream
  • SD Stream
  • HD Stream (Direct)
  • SD Stream (Direct)

Os streams diretos usam o protocolo de streaming proprietário da TP-Link. Os não diretos usam o protocolo RTSP padrão.

Por que usar os streams diretos?

  1. Se você tiver um dispositivo que não possui funcionalidade RTSP, essa é a única maneira. Isso inclui dispositivos com bateria, dispositivos solares, bem como dispositivos que funcionam por meio de um hub.
  2. Se você usou todos os seus streams RTSP e/ou seus streams RTSP estão instáveis no Home Assistant.
  3. Os streams diretos são extremamente rápidos para carregar e têm menos de meio segundo de atraso no stream* (*certifique-se de DESABILITAR Use Stream from Home Assistant (restart required) nas opções de integração para a experiência mais rápida). Internamente, os novos streams são um fluxo binário de dados "direto para o seu navegador", sem traduções ou sobrecarga desnecessárias.

Por que não usar os streams diretos?

Se você tiver a opção de usar RTSP, é recomendável manter os streams RTSP.

  1. Os streams diretos consomem um pouco mais de recursos de CPU, pois o dispositivo que executa esta integração agora está lidando diretamente com o stream binário, em vez de a câmera expor um stream RTSP padronizado.
  2. Os streams diretos não podem ser usados com o cartão webrtc ou go2rtc.
  3. Os streams RTSP são muito rápidos, com quase nenhum atraso usando o cartão de câmera webrtc do Home Assistant
O sensor binário de movimento não aparece ou não funciona

O sensor de movimento só é adicionado após um movimento ser detectado pela primeira vez.

Ele também requer suporte ONVIF no dispositivo. Se o dispositivo não estiver expondo a interface Onvif (muito provável se for alimentado por bateria ou energia solar), os eventos de movimento não funcionarão.

  • Certifique-se de que a detecção de movimento da câmera esteja ativada
  • Certifique-se de que o modo de privacidade da câmera esteja desativado
  • Certifique-se de que a câmera possa ver você e seus movimentos
  • Se você tiver webhooks habilitados e a URL interna do seu Home Assistant estiver acessível via HTTP, certifique-se de que a câmera consiga alcançá-la
  • Certifique-se de ter o IP correto definido para o Home Assistant. Ative o Modo Avançado em /profile. Vá para /config/network e, em Network Adapter, verifique se o IP correto é exibido para o dispositivo. Se não estiver correto, em Home Assistant URL desmarque Automatic ao lado de Local Network e defina-o para http://<some IP address>:8123. NÃO USE HTTPS.
  • Certos firmwares de câmera têm o pullpoint quebrado, funcionando apenas webhooks. Se você não conseguir executar webhooks devido ao acima (https ou configuração de vlan), o sensor binário nunca aparecerá.
  • Tente andar na frente da câmera
  • Se o acima não funcionou, reinicie a câmera e tente novamente

Certifique-se também de que:

  • o sensor binário não esteja desabilitado via entidade; verifique .storage/core.entity_registry para entidades desabilitadas e procure por "disabled_by": "user" na plataforma "tapo_control". Se estiver, remova a entidade inteira ou altere para "disabled_by": null, e reinicie o HASS.
Grande atraso no stream da câmera

Este é um problema conhecido do Home Assistant.

Existe a possibilidade de desabilitar o uso do componente Home Assistant Stream para a câmera, o que pode reduzir o atraso de forma muito significativa ao custo de maior uso de CPU.

Você pode optar por desabilitar o componente de stream ao adicionar a câmera, ou via Opções quando a câmera já tiver sido adicionada. Essa alteração requer reinicialização do Home Assistant.

Pode haver algumas desvantagens nisso, como perder a opção de controlar a reprodução e um maior uso de CPU. Os resultados dependem do seu hardware e de futuras atualizações do Home Assistant.

Se você desabilitar o stream e seu hardware não der conta, você terá artefatos, maior atraso e travamentos.

Se quiser, experimente e veja o que funciona melhor para você.

Outra possibilidade é usar o WebRTC Camera by AlexxIT.

Exemplo de configuração funcional:``` type: custom:webrtc-camera entity: camera.bedroom_hd

root@kitploit:~
</details>

<details>
  <summary>Sem áudio no stream da câmera</summary>

Os codecs de áudio suportados no Home Assistant são "aac", "ac3" e "mp3".

As câmeras Tapo usam PCM ALAW (alaw), que não é suportado.

[Mais detalhes aqui.](https://github.com/JurajNyiri/HomeAssistant-Tapo-Control/issues/58#issuecomment-762787442)

**Você pode fazer o som funcionar usando [WebRTC Camera by AlexxIT](https://github.com/AlexxIT/WebRTC).**

Exemplo de configuração funcional:```
type: custom:webrtc-camera
entity: camera.bedroom_hd
Recebo o erro `Invalid authentication data. Make sure you have created your 3rd party account via Tapo app. You can also test if these credentials work via rtsp stream, for example VLC using link rtsp://username:password@IP Address:554/stream1` quando introduzo a palavra-passe correta

Poderá estar a introduzir uma palavra-passe incorreta ou estar perante uma limitação da câmara.

  • Verifique os registos (logs) para ver mensagens de erro
  • Verifique se o HA consegue alcançar a câmara nas portas 554 e 2020

Por fim, a questão mais provável, consulte a documentação oficial da Tapo

Q3: Podem várias contas/dispositivos ver a câmara Tapo ao mesmo tempo?

R: Atualmente, cada câmara pode ser controlada ou gerida por apenas uma conta na App Tapo. Pode partilhá-la com no máximo 5 contas diferentes, e estas duas contas só podem aceder à visualização em direto e às funcionalidades de reprodução da câmara.

Cada câmara também suporta até 2 fluxos de vídeo simultâneos. Pode utilizar até 2 dispositivos para ver o feed em direto da câmara em simultâneo usando a App Tapo ou via RTSP. Também só pode visualizar a reprodução de uma câmara usando uma app Tapo de cada vez.

Bem como:

Q4: Porque não posso utilizar o Tapo Care, o cartão SD e o NVR ao mesmo tempo?

R: Devido ao desempenho limitado do hardware da própria câmara, o Tapo Care funciona melhor com uma das gravações do NVR ou do cartão SD.

Se estiver a utilizar um cartão SD e o Tapo Care ao mesmo tempo, o NVR (RTSP/ONVIF) será desativado.

Para reiniciar a gravação no NVR, remova o cartão SD da câmara.

Recebo o erro `Invalid cloud password.`
  1. Certifique-se de que a Compatibilidade com Terceiros está ativada na aplicação oficial Tapo no seu smartphone. Tapo App -> Eu -> Tapo Lab -> Compatibilidade com Terceiros -> Ativada
  2. Certifique-se de que a "Verificação em Duas Etapas" para início de sessão está desativada. Vá à app Tapo > Eu > Ver Conta > Segurança de Início de Sessão > Desative a "Verificação em Duas Etapas".
  3. Reponha a sua palavra-passe.
  4. Certifique-se de que a sua câmara tem acesso à internet.
  5. Reinicie a sua câmara algumas vezes.
  6. Reponha a câmara. Remova-a da sua conta, faça uma reposição de fábrica, adicione-a novamente com acesso à internet e adicione-a novamente à integração.
  7. Experimente desativar e ativar novamente a Compatibilidade com Terceiros e abrir a câmara através da App Tapo.
  8. Se tudo isto falhar (improvável), repita a partir do passo 1, aguarde algumas horas e tente novamente.
Modelos suportados

Os utilizadores relataram funcionalidade completa com as seguintes câmaras, campainhas e campainhas internas Tapo:

  • TC55
  • TC60
  • TC70
  • TC85
  • C100
  • C110
  • C120
  • C200
  • C210
  • C211
  • C220
  • C225
  • C310
  • C320WS
  • C410
  • C420
  • C420S2
  • C500
  • C510W
  • C520WS
  • C530WS
  • C720
  • D100C
  • D230
  • D235

A integração deverá funcionar com qualquer outro dispositivo baseado em câmara Tapo e campainhas internas.

Se teve sucesso com algum outro modelo, por favor reporte-o através de uma nova issue.

Nota: Se o dispositivo não expõe a interface Onvif (mais provável se for alimentado por bateria ou energia solar), os eventos de movimento não funcionarão.

O que é webhook quando referido na câmara?

A câmara utiliza o padrão ONVIF para comunicar eventos de movimento. Esta comunicação pode funcionar de 2 formas:

  1. Pullpoint: O cliente abre uma ligação à câmara e aguarda até que a câmara responda. A câmara só responde quando há algum evento para comunicar. Após a câmara responder, o cliente reabre a ligação e aguarda novamente.
  2. Webhook: O cliente informa a câmara do seu URL para receber eventos. Quando um evento acontece, a câmara comunica-o ao URL definido pelo cliente.

Os webhooks são o método de comunicação preferido, pois são mais rápidos e leves. Dito isto;

  • Os webhooks requerem uma configuração HA apenas com HTTP, porque as câmaras Tapo não suportam webhooks HTTPS
  • Os webhooks requerem que um base_url adequado esteja definido no HA, para que o URL comunicado esteja correto (pode verificar o URL enviado ativando os registos de depuração para homeassistant.onvif)

Os pontos acima são determinados automaticamente por esta integração e, se o HA não cumprir os critérios, os webhooks são desativados. Dito isto;

  • Existem câmaras (e/ou firmwares) que congelam quando é criada tanto a ligação de webhooks como a de pullpoint, o que acontece no início para verificar se os webhooks são suportados, para que a comunicação possa voltar a cair para pullpoint.
  • Existem firmwares de câmaras que têm o pullpoint avariado (1.3.6 C200) e apenas os webhooks funcionam

Para que os webhooks funcionem, tudo o que o utilizador precisa de fazer é garantir que está a usar o HA em HTTP e que o HA está disponível no URL comunicado.

Esta integração é gratuita e totalmente local?

Sim, a integração é gratuita e não requer subscrições pagas. É também totalmente local, não necessitando de acesso à internet por parte da câmara ou desta integração.

Recebo a Exceção: Invalid authentication data ao executar uma automação / script

Os firmwares das câmaras esperam mensagens em ordem sequencial. Enviá-las em paralelo pode levar a um código 401 da câmara, que nos aparece com esta exceção.

Precisará de enviar as ações da automação em sequência, possivelmente também com atraso, se necessário.

Consulte https://github.com/JurajNyiri/HomeAssistant-Tapo-Control/issues/488 para mais informações.

A sincronização de hora sincroniza a hora incorreta

Devido a causa raiz desconhecida, algumas câmaras comportam-se de forma diferente de outras ao definir a hora através do padrão ONVIF e até agora não foi encontrada nenhuma causa raiz.

Não é possível definir a hora através da aplicação oficial e esta integração utiliza uma funcionalidade da câmara não documentada e não suportada através do padrão ONVIF.

Se a hora for definida incorretamente, ex. 1 hora adiantada:

  1. Certifique-se de que o fuso horário correto está definido tanto no Home Assistant como no dispositivo
  2. Se ainda estiver com o problema, navegue até /config/integrations/integration/tapo_control
  3. Clique em Configurar no dispositivo para o qual pretende sincronizar a hora
  4. Selecione Configurar sincronização de hora, Submeter
  5. Ajuste o deslocamento de hora seja para o período de DST (horário de verão), seja fora do DST

Tem um comentário ou sugestão?

Por favor abra uma nova issue, ou discuta no Home Assistant: Community Forum.

Junte-se à discussão no Discord.

Agradecimentos

  • Dale Pavey do NCC Group pela investigação inicial sobre a Tapo C200
  • likaci e o seu repositório github pela investigação sobre a câmara Mercury na qual a tapo se baseia
  • Tim Zhang por investigação adicional para a câmara Mercury no seu repositório github
  • Gábor Szabados por realizar investigação e reunir todas as informações acima no Home Assistant Community forum
  • Davide Depau por investigação adicional das câmaras e trabalho na biblioteca pytapo
  • Joe Bebo por documentar o protocolo de comunicação para câmaras que utilizam um hub

Buy Me A Coffee

Aviso legal

Esta integração utiliza o módulo Python Pytapo, que é um módulo não oficial para alcançar interoperabilidade com câmaras Tapo.

O autor não está de forma alguma afiliado com a Tp-Link ou Tapo.

Todos os pedidos de API utilizados dentro da biblioteca pytapo estão disponíveis e publicados na internet (exemplos ligados acima) e o módulo pytapo é puramente apenas um invólucro em torno desses pedidos https.

O autor não garante a funcionalidade desta integração e não é responsável por quaisquer danos.

Todos os nomes de produtos, marcas comerciais e marcas registadas neste repositório são propriedade dos seus respetivos proprietários.

Baixar ferramenta
  • o sensor binário esteja habilitado nas opções da integração tapo
  • a porta onvif 2020 na câmera esteja aberta