文章总结: 本文介绍了一款名为Ingram的开源网络摄像头漏洞扫描工具,支持海康、大华、宇视和dlink等常见设备。文章详细说明了工具的使用方法,包括目标文件准备、运行命令、参数设置和结果查看。扫描结果会生成包含漏洞信息的CSV文件和设备快照。该工具可帮助安全研究人员快速识别网络摄像头设备的安全风险,适合用于安全测试和防御研究。
综合评分: 83
文章分类: 安全工具,漏洞分析,IoT安全,渗透测试,WEB安全
工具推荐 | 开源网络摄像头漏洞扫描工具
jorhelp
星落安全团队
2025年11月18日 00:00
黑龙江
点击上方蓝字关注我们
现在只对常读和星标的公众号才展示大图推送,建议大家能把星落安全团队“设为星标”,否则可能就看不到了啦!
【声明】本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统以及盈利等目的,一切后果由操作者自行承担!!!
工具介绍
主要针对网络摄像头的漏洞扫描框架,目前已集成海康、大华、宇视、dlink等常见设备
工具使用
- 由于是在虚拟环境中配置,所以,每次运行之前,请先激活虚拟环境:
source venv/bin/activate - 你需要准备一个目标文件,比如 targets.txt,里面保存着你要扫描的 IP 地址,每行一个目标,具体格式如下:
# 你可以使用井号(#)来进行注释# 单个的 IP 地址192.168.0.1# IP 地址以及要扫描的端口192.168.0.2:80# 带 '/' 的IP段192.168.0.0/16# 带 '-' 的IP段192.168.0.0-192.168.255.255
- 有了目标文件之后就可直接运行:
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹
- 端口: 如果target.txt文件中指定了目标的端口,比如: 192.168.6.6:8000,那么会扫描该目标的8000端口
否则的话,默认只扫描常见端口(定义在 Ingram/config.py 中),若要批量扫描其他端口,需自行指定,例如:
python3 run_ingram.py -i 你要扫描的文件 -o 输出文件夹 -p 80 81 8000
- 所有参数:
optional arguments: -h, --help show this help message and exit -i IN_FILE, --in_file IN_FILE the targets will be scan -o OUT_DIR, --out_dir OUT_DIR the dir where results will be saved -p PORTS [PORTS ...], --ports PORTS [PORTS ...] the port(s) to detect -t TH_NUM, --th_num TH_NUM the processes num -T TIMEOUT, --timeout TIMEOUT requests timeout -D, --disable_snapshot disable snapshot --debug
扫描结果
.├── not_vulnerable.csv├── results.csv├── snapshots└── log.txt
-
results.csv里保存了完整的结果, 格式为:
ip,端口,设备类型,用户名,密码,漏洞条目:
not_vulnerable.csv中保存的是没有暴露的设备snapshots中保存了部分设备的快照:
实时预览(由于部分原因已移除)
- ~~可以直接通过浏览器登录来预览~~
- ~~如果想批量查看,我们提供了一个脚本
show/show_rtsp/show_all.py,不过它还有一些问题:~~
相关地址
关注微信公众号后台回复“入群”,即可进入星落安全交流群!
关注微信公众号后台回复“20251118”,即可获取项目下载地址!
圈子介绍
博主介绍:
目前工作在某安全公司攻防实验室,一线攻击队选手。自2022-2024年总计参加过30+次省/市级攻防演练,擅长工具开发、免杀、代码审计、信息收集、内网渗透等安全技术。
目前已经更新的免杀内容:
-
部分免杀项目源代码
-
星落安全内部免杀工具箱1.0
-
CobaltStrike4.9.1星落专版1.4
-
一键击溃windows defender
-
一键击溃火绒进程
-
CobaltStrike免杀加载器
-
数据库直连工具免杀版
-
aspx文件自动上线cobaltbrike
-
jsp文件自动上线cobaltbrike
-
哥斯拉免杀工具 XlByPassGodzilla
-
冰蝎免杀工具 XlByPassBehinder
-
冰蝎星落专版 xlbehinder
-
正向代理工具 xleoreg
-
反向代理工具xlfrc
-
内网扫描工具 xlscan
-
Todesk/向日葵密码读取工具
-
导出lsass内存工具 xlrls
-
绕过WAF免杀工具 ByPassWAF
-
等等…
目前星球已满800人,价格由208元调整为218元(交个朋友啦),900名以后涨价至268元。同时开启续费79折优惠。
往期推荐
3.【免杀】CobaltStrike4.9.1二开 | 自破解 免杀 修复BUG
4.【免杀】原来SQL注入也可以绕过杀软执行shellcode上线CoblatStrike
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:星落安全团队 jorhelp《工具推荐 | 开源网络摄像头漏洞扫描工具》