Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ingram — Инструмент сканирования уязвимостей веб-камер | Инструмент сканирования уязвимостей веб-камер | Kitploit
Инструменты/GitHubGitHub/jorhelp/ingram
Сканеры уязвимостейБезопасность IoTЭксплуатацияСбор информации
GitHubjorhelp/ingram

Ingram

Инструмент сканирования уязвимостей веб-камер | Инструмент сканирования уязвимостей веб-камер

Репозиторий
2.3k37312 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Ingram
Platform Python Version GitHub Github Checks GitHub Last Commit (master) Languages Count

简体中文 | English

Описание

Фреймворк для сканирования уязвимостей, ориентированный в первую очередь на IP-камеры. В настоящее время поддерживаются устройства Hikvision, Dahua, Uniview, D-Link и другие распространённые модели.

run

Установка

Используйте на Linux или Mac. Убедитесь, что установлен Python версии 3.8 или выше. По возможности избегайте версии 3.11, так как совместимость со многими пакетами оставляет желать лучшего.

  • Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/jorhelp/Ingram.git
  • Перейдите в каталог проекта, создайте виртуальное окружение и активируйте его:
root@kitploit:~
cd Ingram
pip3 install virtualenv
python3 -m virtualenv venv
source venv/bin/activate
  • Установите зависимости:
root@kitploit:~
pip3 install -r requirements.txt

На этом установка завершена!

Запуск

  • Поскольку настройка производилась в виртуальном окружении, перед каждым запуском активируйте его: source venv/bin/activate

  • Вам потребуется файл с целями, например targets.txt. В нём сохраняются IP-адреса для сканирования, по одному адресу на строку. Поддерживаемые форматы:

root@kitploit:~
# Для комментариев используйте символ решётки (#)

# Отдельный IP-адрес
192.168.0.1

# IP-адрес и порт для сканирования
192.168.0.2:80

# Подсеть с '/'
192.168.0.0/16

# Диапазон '-'
192.168.0.0-192.168.255.255
  • Имея файл с целями, можно запустить сканирование:
root@kitploit:~
python3 run_ingram.py -i ваш_файл_с_целями -o выходная_папка
  • Порты: Если в файле target.txt для цели указан порт (например, 192.168.6.6:8000), будет сканироваться порт 8000 этой цели.

В противном случае по умолчанию сканируются только распространённые порты (определены в Ingram/config.py). Для массового сканирования других портов укажите их явно, например:

root@kitploit:~
python3 run_ingram.py -i ваш_файл_с_целями -o выходная_папка -p 80 81 8000
  • Количество параллельных задач по умолчанию — 300. Его можно изменить через параметр -t в зависимости от конфигурации машины и скорости сети:
root@kitploit:~
python3 run_ingram.py -i ваш_файл_с_целями -o выходная_папка -t 500
  • Поддерживается восстановление после прерывания. Однако текущее состояние фиксируется не в реальном времени, а через определённые интервалы, поэтому точное восстановление последнего состояния невозможно. Если сканирование прервалось из-за сети или ошибки, просто повторите предыдущую команду сканирования.

  • Все параметры:

root@kitploit:~
optional arguments:
  -h, --help            show this help message and exit
  -i IN_FILE, --in_file IN_FILE
                        the targets will be scan
  -o OUT_DIR, --out_dir OUT_DIR
                        the dir where results will be saved
  -p PORTS [PORTS ...], --ports PORTS [PORTS ...]
                        the port(s) to detect
  -t TH_NUM, --th_num TH_NUM
                        the processes num
  -T TIMEOUT, --timeout TIMEOUT
                        requests timeout
  -D, --disable_snapshot
                        disable snapshot
  --debug

Сканер портов

  • Для обнаружения активных хостов можно использовать мощный сканер портов, что позволит сократить область сканирования Ingram и повысить скорость работы. Для этого приведите результат работы сканера портов к формату ip:port и передайте его как входной файл для Ingram.

  • Пример с masscan (подробное описание masscan здесь не приводится). Сначала отсканируйте хосты с открытыми портами 80 или 8000-8008: masscan -p80,8000-8008 -iL файл_с_целями -oL файл_результатов --rate 8000

  • После завершения masscan обработайте файл результатов: grep 'open' файл_результатов | awk '{printf"%s:%s\n", $4, $3}' > targets.txt

  • Затем запустите Ingram на этих хостах: python run_ingram.py -i targets.txt -o out

Уведомление в WeChat (удалено)

  • (Опционально) Сканирование может занять много времени. Если вы хотите получить уведомление через WeChat по его завершении, получите свой уникальный UID и APP_TOKEN в соответствии с инструкциями wxpusher и укажите их в файле run_ingram.py:
root@kitploit:~
# wechat
config.set_val('WXUID', 'здесь_uid')
config.set_val('WXTOKEN', 'здесь_token')

Результаты

root@kitploit:~
.
├── not_vulnerable.csv
├── results.csv
├── snapshots
└── log.txt
  • results.csv содержит полные результаты в формате: ip, порт, тип устройства, имя пользователя, пароль, запись об уязвимости:
Ingram
  • not_vulnerable.csv содержит устройства, которые не были скомпрометированы.

  • snapshots содержит снимки экрана некоторых устройств:

Ingram

Предварительный просмотр в реальном времени (удалено по ряду причин)

  • Вы можете просматривать видео, войдя в браузер

  • Для массового просмотра мы предоставили скрипт show/show_rtsp/show_all.py, однако у него есть некоторые проблемы:

Ingram

Планы по развитию

  • Использование GeoIP для интерактивного выбора географической зоны сканирования.
  • Реализация распределённого сканирования.

Отказ от ответственности

Данный инструмент предназначен исключительно для тестирования безопасности. Запрещается использовать его в нелегальных целях. Авторы не несут ответственности за любые последствия, вызванные его использованием.

Благодарности и ссылки

Thanks to Aiminsun for CVE-2021-36260
Thanks to chrisjd20 for hidvision config file decryptor
Thanks to mcw0 for DahuaConsole


Powered by DartNode

Скачать инструмент