
أداة استطلاع وتقييم أمني لتحديد كاميرات IP المعرضة للخطر من خلال تحليل المنافذ المفتوحة، وتكوينات الخدمة، والأخطاء الشائعة في التهيئة.
CamXploit هي أداة استطلاع أمني مصممة لمساعدة الباحثين والمدافعين في تقييم ما إذا كان عنوان IP يستضيف خدمة كاميرا مراقبة أو CCTV مكشوفة محتملة.
تقوم الأداة بإجراء فحوصات غير تدخلية مثل مسح المنافذ الشائعة للكاميرات، وتحديد واجهات الويب القابلة للوصول، وتسليط الضوء على نقاط الضعف التكوينية الشائعة (مثل الإعدادات الافتراضية أو الخدمات القابلة للوصول العام). كما توفر روابط بحث سياقية للمساعدة في التحقق اليدوي والاستقصاء الإضافي.
CamXploit مخصصة لـ البحث الأمني، والتوعية، والاختبار المصرح به، لمساعدة المؤسسات والأفراد في تحديد التكوينات الخاطئة وتقليل مخاطر الوصول غير المصرح به إلى بنية الكاميرات التحتية.
[!IMPORTANT] تقوم CamXploit بإجراء الاستطلاع وتحليل التكوين فقط، ويجب استخدامها بشكل صارم على الأنظمة التي تملكها أو لديك إذن صريح باختبارها.
[OPEN] 8080/tcp HTTP-Alt (واجهة ويب))192.168.1.1:85) لفحص منافذ محددة أو ضمان فحص المنافذ المخصصة✔️ مسح جميع منافذ CCTV الشائعة
✔️ كشف صفحات تسجيل الدخول للكاميرات المكشوفة
✔️ التحقق مما إذا كان الجهاز عبارة عن بث كاميرا
✔️ تحديد العلامات التجارية للكاميرات ونقاط الضعف المعروفة
✔️ اختبار بيانات الاعتماد الافتراضية على صفحات تسجيل الدخول
✔️ توفير روابط بحث يدوي (Shodan، Censys، Zoomeye، Google Dorking)
✔️ اقتراحات Google Dorking لاستقصاء أعمق
✔️ كشف محسّن للكاميرات مع تحليل مفصل للمنافذ وتحديد العلامة التجارية
✔️ كشف البث المباشر لبروتوكولات RTSP، RTMP، HTTP، و MMS
✔️ معلومات شاملة عن IP والموقع مع روابط Google Maps/Earth
✔️ مسح منافذ متعدد الخيوط لنتائج أسرع
✔️ معالجة محسّنة للأخطاء ودعم SSL
✔️ كشف تفصيلي للعلامة التجارية للكاميرات (Hikvision، Dahua، Axis، Sony، Bosch، Samsung، Panasonic، Vivotek، CP Plus)
✔️ دعم بروتوكول ONVIF للاتصال الموحد بالكاميرات
✔️ حماية ذكية من القوة الغاشمة مع تحديد المعدل
✔️ تحليل مفصل للمنافذ يعرض معلومات الخادم وأنواع المصادقة
✔️ كشف RTSP على أي منفذ - فحص المنافذ بحثًا عن RTSP، وليس فقط المنفذ القياسي 554
✔️ تحديد اسم الخدمة - إظهار الخدمة التي تعمل على كل منفذ مفتوح
✔️ اختبار بيانات اعتماد RTSP - اختبار المصادقة الأساسية لـ RTSP (الأهم لكاميرات CCTV!)
✔️ اقتراحات RTSP الذكية - اقتراح عناوين URL لـ RTSP تلقائيًا للعلامات التجارية للكاميرات المكتشفة
✔️ اختبار بيانات الاعتماد بالأولوية - اختبار أكثر بيانات الاعتماد شيوعًا أولاً (admin:admin، admin:1234، إلخ)
✔️ قاعدة بيانات موسعة لبيانات الاعتماد - أكثر من 100 بيانات اعتماد افتراضية عبر جميع العلامات التجارية الرئيسية لكاميرات CCTV
✔️ دليل تكامل VLC - إرشادات واضحة لعرض بث RTSP في مشغل وسائط VLC
✔️ كشف البث متعدد الأجزاء - كشف بث MJPEG (multipart/x-mixed-replace)
✔️ دعم تنسيق IP:PORT - قبول إدخال IP:PORT لفحص منافذ محددة أو ضمان فحص المنافذ المخصصة
git clone https://github.com/spyboy-productions/CamXploit.git
cd CamXploit
pip install -r requirements.txt
python CamXploit.py
أدخل عنوان IP العام (أو تنسيق IP:PORT) للجهاز الهدف عندما يُطلب منك ذلك.
صيغ الإدخال:
192.168.1.1 - مسح جميع منافذ CCTV الشائعة192.168.1.1:85 - مسح جميع المنافذ + ضمان فحص المنفذ 85 (مفيد للمنافذ المخصصة)192.168.1.1:9000 - مسح جميع المنافذ + ضمان فحص المنفذ 90001️⃣ مسح المنافذ المفتوحة (منافذ CCTV الشائعة) مع تحديد اسم الخدمة
2️⃣ التحقق من وجود كاميرا
3️⃣ إذا تم العثور على كاميرا، تقوم بما يلي:
192.168.1.1:85) - يضمن فحص هذا المنفذ حتى لو لم يكن في قائمة المنافذ الشائعة192.168.1.1:85) لضمان فحص ذلك المنفذ المحدد
لا تتردد في تقديم المشكلات أو الاقتراحات أو طلبات السحب!