Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
camjacking — CamJacking هي أداة مصممة للاستخدام في أدوات اختبار الاختراق البشري. تهدف إلى محاكاة التهديدات الأمنية المحتملة عن طريق اختبار إهمال الأشخاص، وتستخدم لتحديد نقاط الضعف في البنية التحتية الأمنية للمؤسسة. | Kitploit
أدوات/GitHubGitHub/cappricio-securities/camjacking
أدوات التصيدأدوات انتحال الشخصيةجمع المعلوماتأمن الويباختبار الاختراقالهندسة الاجتماعيةالتعلم والتعليمالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
cappricio-securities/camjacking

camjacking

CamJacking هي أداة مصممة للاستخدام في أدوات اختبار الاختراق البشري. تهدف إلى محاكاة التهديدات الأمنية المحتملة عن طريق اختبار إهمال الأشخاص، وتستخدم لتحديد نقاط الضعف في البنية التحتية الأمنية للمؤسسة.

عرض المستودع
631820منذ 6 أشهرتمت المراجعة من قبل Kitploit

Camjacking

CamJacking هو إطار عمل لتوعية الأمن السيبراني بمستوى مؤسسي، مصمم لمحاكاة هجمات تصيد واقعية تستهدف أذونات الكاميرا ووعي المستخدمين

Logo GitHub Stars MIT License npm version Node Version


🎯 ما هو CamJacking؟

CamJacking هو إطار عمل لتوعية الأمن السيبراني بمستوى مؤسسي، مصمم لمحاكاة هجمات تصيد واقعية تستهدف أذونات الكاميرا ووعي المستخدمين. صُمم لصالح القراصنة الأخلاقيين، ومختبرِي الاختراق، ومتخصصي الأمن، ويتيح CamJacking للمؤسسات ما يلي:

✅ تقييم وعي الموظفين وقابليتهم للهندسة الاجتماعية
✅ تدريب الفرق على مخاطر أمان الكاميرا وأفضل الممارسات
✅ محاكاة سيناريوهات هجوم واقعية في بيئات مختبرية خاضعة للتحكم
✅ قياس الوضع الأمني من خلال تحليلات وتقارير مفصلة
✅ التثقيف من خلال تدريب عملي وتطبيقي في الأمن السيبراني

🚨 إخلاء مسؤولية: هذه الأداة مخصصة حصريًا للتدريب الأمني المصرح به والأغراض التعليمية والبيئات المختبرية فقط. الاستخدام غير المصرح به غير قانوني وغير أخلاقي. احصل دائمًا على التصريح المناسب قبل إجراء أي اختبار.


📌 الميزات

  • 📸 تصيد الكاميرا إنشاء صفحات التقاط كاميرا واقعية للتوعية الأمنية والاختبار.
  • 🖥️ لوحة تحكم المشرف (الواجهة الرسومية) إدارة الحملات وعرض السجلات ومراقبة النشاط عبر واجهة ويب.
  • 🤖 تكامل بوت تيليغرام استلام التنبيهات والبيانات الملتقطة في الوقت الفعلي مباشرة على تيليغرام.
  • 🔄 تحديث تلقائي للقوالب جلب وتحديث قوالب التصيد تلقائيًا بأحدث التصاميم.
  • 🗂️ سجل الحملات والبيانات عرض وإدارة الحملات السابقة مع سجلات نشاط تفصيلية.
  • 🌐 إعادة توجيه المنافذ تلقائيًا (محلي ← إنترنت) إتاحة الخدمات المحلية على الإنترنت تلقائيًا للاختبارات والعروض التوضيحية.

⚠️ المتطلبات

  • GIT CLI
  • Node JS
  • npm
  • cloudflared (CLI)

✅ المنصات المدعومة

المنصةالدعمملاحظات
Debian / Kali / Ubuntu✅موصى به للحصول على أفضل توافق

📦 المكتبات المستخدمة

يعتمد المشروع على حزم Node.js التالية:

  • axios – عميل HTTP لطلبات الواجهات البرمجية
  • bcrypt – تجزئة آمنة لكلمات المرور
  • body-parser – تحليل أجسام الطلبات الواردة
  • cors – معالجة الطلبات عبر النطاقات
  • crypto – أدوات التشفير
  • dotenv – إدارة متغيرات البيئة
  • express – إطار عمل لخوادم الويب
  • form-data – معالجة النماذج متعددة الأجزاء
  • jsonwebtoken – مصادقة تستند إلى JWT
  • lowdb – قاعدة بيانات JSON خفيفة الوزن
  • md5 – تجزئة قديمة (لأغراض التوافق)
  • multer – معالجة رفع الملفات
  • uuid – توليد معرفات فريدة

💡 تلميح: تأكد من تشغيل إصدار LTS حديث من Node.js (v18 أو أحدث) للحصول على أفضل استقرار وأمان.


⚡التثبيت والإعداد

root@kitploit:~
# Install globally
npm install camjacking -g
root@kitploit:~
# Start the Camjacking tool
camjacking
  • افتح صفحة المشرف: https://cappriciosec.com/camjacking 👉 انقر هنا للفتح ثم سجّل الدخول.
المعاملالنوعبيانات الاعتماد الافتراضية
usernamestringcappriciosec

🚨 ملاحظة: قبل فتح صفحة الويب، تأكد من أن أداة Camjacking تعمل محليًا. يتحقق هذا الرابط داخليًا من http://localhost:5000 للتأكد مما إذا كانت الخدمة تعمل.

  • إذا كانت الخدمة المحلية تعمل، فسيتم عرض صفحة تسجيل الدخول.
  • إذا لم تكن تعمل، فسيتم تحويلك إلى الصفحة الرئيسية.

بعد تسجيل الدخول ببيانات الاعتماد الافتراضية، يمكنك تحديث اسم المستخدم وكلمة المرور من لوحة تحكم المشرف.


🤖 تكوين بوت تيليغرام

  • افتح تيليغرام وابحث عن 👉 @CappricioSecuritiesTools_bot

  • انقر Start أو أرسل /start، ثم اضغط على زر Get Chat ID.

  • انسخ معرّف الدردشة (Chat ID) الذي يعرضه البوت.

  • ارجع إلى لوحة تحكم المشرف → Profile / Settings ← الصق معرّف الدردشة واحفظ ملفك الشخصي.

💡 تلميح: بمجرد التكوين، ستستلم إشعارات وتنبيهات فورية من Camjacking مباشرة على تيليغرام.


📝 إضافة قوالب مخصصة

عند تشغيل أداة Camjacking، تقوم تلقائيًا باستنساخ مستودع القوالب من:
https://github.com/Cappricio-Securities/camjacking-templates
إلى المجلد المحلي: ~/camjacking-templates/

إذا كان لديك بالفعل قوالب مخصصة في هذا المجلد، فلن يتم حذفها.
سيتم الحفاظ على قوالبك الحالية، وستتم إضافة القوالب المحدّثة الجديدة من المستودع تلقائيًا.


📂 بنية القالب

يمكنك إضافة قوالبك المخصصة عن طريق إنشاء مجلد جديد داخل:

root@kitploit:~
~/camjacking-templates/

مثال على البنية:

root@kitploit:~
camjacking-templates/
├── your-template-name/
│   ├── index.html
│   └── index.css

يمكنك العثور على إرشادات الإعداد الكاملة في هذا المستودع: https://github.com/Cappricio-Securities/camjacking-templates 👉 اضغط هنا

⚠️ قواعد التسمية

  • يجب ألا تحتوي أسماء مجلدات القوالب على مسافات أو أحرف خاصة.
  • الأحرف التالية فقط مدعومة:
    A–Z, a–z, 0–9, _ (شرطة سفلية), - (واصلة)
  • لا تستخدم نفس الاسم لأكثر من قالب واحد.

⚙️ كيف تعمل القوالب

  • يقوم الخادم تلقائيًا بتحميل القالب الصحيح بناءً على إدخال المستخدم أو الإعداد الافتراضي.
  • لا تحتاج إلى كتابة أي كود إضافي للوصول إلى الكاميرا أو جمع البيانات.
  • يقوم Camjacking بحقن منطق الوصول إلى الكاميرا المطلوب ديناميكيًا في قوالبك ويتعامل تلقائيًا مع التوجيه لاستلام الصور الملتقطة.

💡 تلميح: ركّز فقط على تصميم HTML/CSS لقالبك. الأداة تتولى الوصول إلى الكاميرا وجمع البيانات نيابة عنك.

⚡ بدء سريع

لبدء حملة جديدة، شغّل الأمر التالي:

root@kitploit:~
camjacking

ستظهر لك القائمة الرئيسية:

root@kitploit:~
┌──(Hacker@linux)-[~]
└─$ camjacking
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

            Main Menu
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option                   ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │🎯 Create new Target      │
│ 2   │📂 Select Existing Target │
│ 0   │❌ Quit                   │
└─────┴──────────────────────────┘

👉 Select an option: 1
👉 Enter target name: Bob

🧭 الخطوة 1: إنشاء هدف جديد

  • اختر الخيار 1 – إنشاء هدف جديد
  • أدخل اسمًا لهدفك (مثل: Bob)

🎨 الخطوة 2: اختيار قالب

بعد إنشاء الهدف، سيُطلب منك اختيار قالب تصيد:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com


       Select Template
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates             ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │ GoogleMeet            │
│ 2   │ TikTok                │
│ 3   │ instagram             │
│ 4   │ instagramCamera       │
│ 5   │ instagram_videocall   │
│ 6   │ telegramCamera        │
│ x   │ Previous Menu         │
│ 0   │ ❌ Quit               │
└─────┴───────────────────────┘

👉 Select a template: 3
Starting server ⠸
  • اختر رقم القالب الذي تريد استخدامه (مثل: 3 لإنستغرام).
  • بمجرد الاختيار، سيبدأ خادم التصيد تلقائيًا.

🚀 الخطوة 3: بدء الخادم

بعد بدء الخادم، سترى مخرجات مشابهة لما يلي:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

[+] New Target Created: Bob
[+] Bob UUID: 8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Template selected: instagram
[+] Admin page URL: https://cappriciosec.com/camjacking/
[+] Camjacking server running at: http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Camjacking server Target URL: https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Serving files from: /home/Hacker/camjacking-templates/instagram
[+] Created At: 2026-02-25 01:11:11

[+] Enter x to stop the server
[✓] Server running on port 8080
  • الرابط المحلي: يُستخدم للاختبار المحلي
  • الرابط العام: شارك هذا الرابط مع الهدف
  • لوحة المشرف: راقب السجلات والبيانات الملتقطة من لوحة التحكم عبر الويب

📸 الخطوة 4: التقاط السجلات والوسائط

عندما يفتح المستخدم رابط الهدف، سيتم تسجيل النشاط تلقائيًا:

root@kitploit:~
[+] User opened url /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] IP Address: ███████████████████
[+] User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] Log Timestamp: 2026-02-24T19:44:21.751Z
[+] Saved file: /home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
  • يتم حفظ الصور الملتقطة في:
root@kitploit:~
~/camjacking-photos/<TARGET-UUID>/
  • يمكن أيضًا عرض جميع السجلات والوسائط في لوحة تحكم المشرف.

⛔ إيقاف الخادم

لإيقاف الخادم قيد التشغيل في أي وقت: x


🔮 الميزات المخطط لها

قريبًا:

  • دمج الذكاء الاصطناعي لاستنساخ الويب وتحويل الأوامر النصية إلى تصميم قوالب

🎯 مهمتنا

مهمتنا هي جعل الأمن السيبراني بسيطًا ومتاحًا وسهلًا للجميع.

نؤمن أنه بينما قد يعشق القراصنة المتمرسون ومتخصصو الأمن سطر الأوامر، إلا أن الأدوات القوية لا ينبغي أن تقتصر على الأوامر والبرامج النصية المعقدة. هدفنا هو بناء أدوات أمن سيبراني تكون:

  • ✅ سهلة التثبيت
  • 🧭 بسيطة في التنقل
  • 🔢 مدفوعة بالقوائم (خيارات رقمية بدلًا من الأوامر الصعبة)
  • 🖥️ صديقة للمبتدئين بواجهة رسومية نظيفة
  • 🎓 مصممة لمساعدة المتعلمين على فهم مفاهيم الأمن السيبراني بسهولة

نهدف إلى سد الفجوة بين المبتدئين والمحترفين من خلال إنشاء أدوات تجمع بين قوة سطر الأوامر وبساطة واجهات المستخدم الحديثة، مما يجعل تعلّم وممارسة الأمن السيبراني أكثر سهولة للجميع.

💡 "يجب أن يكون الأمن السيبراني قويًا، ولكن يجب أن يكون بسيطًا أيضًا."

👨‍💻 المؤلفون

KarthiTheHacker

  • 🌐 الموقع: karthithehacker.com
  • 🐙 GitHub: @karthi-the-hacker
  • 🛠️ المساهمات: نواة سطر الأوامر، طبقة قاعدة البيانات، واجهات APIs، المصادقة، والمنطق الأساسي للواجهة الخلفية

Akash K

  • 🐙 GitHub: @Ak4sh2523
  • 💼 LinkedIn: Akash K
  • 🎨 المساهمات: تصميم الواجهة الرسومية وواجهة المستخدم، قوالب التصيد، وواجهة لوحة تحكم المشرف

< صُنع بواسطة قراصنة يهتمون بالأمن — فريق Cappricio Securities. />
www.cappriciosec.com

تنزيل الأداة
macOS✅يعمل جيدًا مع إعداد Homebrew
Windows⚠️ جزئياستخدم WSL للحصول على أفضل تجربة
password
string
cappriciosec@hacker