Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ingram — Ferramenta de varredura de vulnerabilidades de webcam | Ferramenta de varredura de vulnerabilidades de webcam | Kitploit
Ferramentas/GitHubGitHub/jorhelp/ingram
Scanners de VulnerabilidadesSegurança IoTExploraçãoColeta de Informações
GitHubjorhelp/ingram

Ingram

Ferramenta de varredura de vulnerabilidades de webcam | Ferramenta de varredura de vulnerabilidades de webcam

Ver Repositório
2.3k3731há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ingram
Platform Python Version GitHub Github Checks GitHub Last Commit (master) Languages Count

Chinês Simplificado | English

Introdução

Principalmente voltado para o framework de varredura de vulnerabilidades em câmeras de rede, atualmente integra Hikvision, Dahua, Uniview, D-Link e outros dispositivos comuns.

run

Instalação

Por favor, use no Linux ou Mac, certifique-se de ter Python 3.8 ou superior instalado. Evite usar 3.11, pois a compatibilidade com vários pacotes não é boa.

  • Clone o repositório:
root@kitploit:~
git clone https://github.com/jorhelp/Ingram.git
  • Entre no diretório do projeto, crie um ambiente virtual e ative-o:
root@kitploit:~
cd Ingram
pip3 install virtualenv
python3 -m virtualenv venv
source venv/bin/activate
  • Instale as dependências:
root@kitploit:~
pip3 install -r requirements.txt

Pronto! A instalação está concluída.

Execução

  • Como foi configurado no ambiente virtual, antes de cada execução ative-o: source venv/bin/activate

  • Você precisa preparar um arquivo de alvos, por exemplo targets.txt, que contém os endereços IP a serem escaneados, um alvo por linha. O formato específico é o seguinte:

root@kitploit:~
# 你可以使用井号(#)来进行注释

# 单个的 IP 地址
192.168.0.1

# IP 地址以及要扫描的端口
192.168.0.2:80

# 带 '/' 的IP段
192.168.0.0/16

# 带 '-' 的IP段
192.168.0.0-192.168.255.255
  • Tendo o arquivo de alvos, você pode executar diretamente:
root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹
  • Portas: Se o arquivo target.txt especificar a porta do alvo, por exemplo: 192.168.6.6:8000, então essa porta será escaneada. Caso contrário, por padrão apenas as portas comuns são escaneadas (definidas em Ingram/config.py). Para escanear outras portas em lote, especifique-as manualmente, por exemplo:
root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -p 80 81 8000
  • O número padrão de concorrência é 300. Você pode ajustá-lo conforme a configuração da máquina e a velocidade da rede usando o parâmetro -t:
root@kitploit:~
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -t 500
  • Suporta recuperação de interrupção, mas não registra o estado de execução em tempo real, apenas em intervalos, portanto não é possível restaurar exatamente o estado anterior. Se a varredura for interrompida devido a rede ou erro, você pode repetir o comando de varredura anterior para continuar.

  • Todos os parâmetros:

root@kitploit:~
optional arguments:
  -h, --help            show this help message and exit
  -i IN_FILE, --in_file IN_FILE
                        the targets will be scan
  -o OUT_DIR, --out_dir OUT_DIR
                        the dir where results will be saved
  -p PORTS [PORTS ...], --ports PORTS [PORTS ...]
                        the port(s) to detect
  -t TH_NUM, --th_num TH_NUM
                        the processes num
  -T TIMEOUT, --timeout TIMEOUT
                        requests timeout
  -D, --disable_snapshot
                        disable snapshot
  --debug

Scanner de portas

  • Podemos usar scanners de portas poderosos para obter hosts ativos, reduzindo o escopo da varredura do Ingram e aumentando a velocidade. O método é organizar o arquivo de resultados do scanner de portas no formato ip:port e usá-lo como entrada do Ingram.

  • Aqui usamos o masscan como exemplo (a descrição detalhada do masscan não será repetida). Primeiro, use o masscan para escanear hosts com portas 80 ou 8000-8008 abertas: masscan -p80,8000-8008 -iL 目标文件 -oL 结果文件 --rate 8000

  • Após a execução do masscan, organize o arquivo de resultados: grep 'open' 结果文件 | awk '{printf"%s:%s\n", $4, $3}' > targets.txt

  • Depois, escaneie esses hosts: python run_ingram.py -i targets.txt -o out

Alerta WeChat (removido)

  • (Opcional) O tempo de varredura pode ser longo. Se você quiser que o programa envie um alerta via WeChat ao finalizar, siga as instruções do wxpusher para obter seu UID e APP_TOKEN exclusivos e escreva-os no run_ingram.py:
root@kitploit:~
# wechat
config.set_val('WXUID', '这里写uid')
config.set_val('WXTOKEN', '这里写token')

Resultados

root@kitploit:~
.
├── not_vulnerable.csv
├── results.csv
├── snapshots
└── log.txt
  • results.csv contém os resultados completos, no formato: ip,porta,tipo de dispositivo,usuário,senha,entrada de vulnerabilidade:
Ingram
  • not_vulnerable.csv contém os dispositivos que não foram expostos.

  • snapshots contém capturas de tela de alguns dispositivos:

Ingram

Visualização em tempo real (removido por alguns motivos)

  • Você pode visualizar diretamente através do navegador

  • Para visualizar em lote, fornecemos um script show/show_rtsp/show_all.py, mas ele ainda tem alguns problemas:

Ingram

Plano de desenvolvimento

  • Utilizar GeoIP para permitir a seleção interativa de regiões geográficas para escaneamento
  • Implementar varredura distribuída

Aviso de isenção de responsabilidade

Esta ferramenta é apenas para testes de segurança. É estritamente proibido usá-la para fins ilegais. As consequências não são de responsabilidade da nossa equipe.

Agradecimentos & Referências

Thanks to Aiminsun for CVE-2021-36260
Thanks to chrisjd20 for hidvision config file decryptor
Thanks to mcw0 for DahuaConsole


Powered by DartNode

Baixar ferramenta