
CamJacking ist ein Tool, das für den Einsatz im Rahmen von Human-Penetrationstests entwickelt wurde. Es soll potenzielle Sicherheitsbedrohungen simulieren, indem es die Nachlässigkeit von Menschen testet, und wird verwendet, um Schwachstellen in der Sicherheitsinfrastruktur einer Organisation zu identifizieren.
CamJacking ist ein Enterprise-grade Framework für Security-Awareness-Training, das entwickelt wurde, um realistische Phishing-Angriffe auf Kamera-Berechtigungen und das Nutzerbewusstsein zu simulieren
CamJacking ist ein Enterprise-grade Framework für Security-Awareness-Training, das entwickelt wurde, um realistische Phishing-Angriffe auf Kamera-Berechtigungen und das Nutzerbewusstsein zu simulieren. CamJacking wurde für ethische Hacker, Penetrationstester und Sicherheitsexperten entwickelt und ermöglicht es Organisationen:
✅ Bewertung des Bewusstseins der Mitarbeiter und ihrer Anfälligkeit für Social Engineering
✅ Schulung von Teams zu Kamera-Sicherheitsrisiken und Best Practices
✅ Simulation realistischer Angriffsszenarien in kontrollierten Laborumgebungen
✅ Messung der Sicherheitslage mit detaillierten Analysen und Berichten
✅ Weiterbildung durch praktisches, praxisnahes Cybersicherheitstraining
🚨 HAFTUNGSAUSSCHLUSS: Dieses Tool ist ausschließlich für autorisiertes Sicherheitstraining, Bildungszwecke und Laborumgebungen bestimmt. Unbefugte Nutzung ist illegal und unethisch. Holen Sie vor Tests immer eine ordnungsgemäße Genehmigung ein.
| Plattform | Unterstützt | Hinweise |
|---|---|---|
| Debian / Kali / Ubuntu | ✅ | Für beste Kompatibilität empfohlen |
| macOS | ✅ | Funktioniert gut mit Homebrew-Setup |
| Windows | ⚠️ Teilweise | Für beste Ergebnisse WSL verwenden |
Das Projekt nutzt die folgenden Node.js-Pakete:
axios – HTTP-Client für API-Anfragenbcrypt – Sicheres Passwort-Hashingbody-parser – Parst eingehende Anfrage-Bodiescors – Verarbeitung von Cross-Origin-Anfragencrypto – Kryptografische Hilfsfunktionendotenv – Verwaltung von Umgebungsvariablenexpress – Webserver-Frameworkform-data – Verarbeitung von Multipart-Formularenjsonwebtoken – JWT-basierte Authentifizierunglowdb – Leichtgewichtige JSON-Datenbankmd5 – Legacy-Hashing (für Kompatibilität)multer – Verarbeitung von Datei-Uploadsuuid – Generierung eindeutiger IDs💡 Tipp: Stellen Sie sicher, dass Sie eine aktuelle Node.js-LTS-Version (v18 oder neuer) verwenden, um beste Stabilität und Sicherheit zu gewährleisten.
# Install globally
npm install camjacking -g
# Start the Camjacking tool
camjacking
https://cappriciosec.com/camjacking
👉 Hier klicken zum Öffnen und anmelden.| Parameter | Typ | Standard-Anmeldedaten |
|---|---|---|
username | string | cappriciosec |
password | string | cappriciosec@hacker |
🚨 Hinweis: Stellen Sie vor dem Öffnen der Webseite sicher, dass das Camjacking-Tool lokal ausgeführt wird. Diese URL prüft intern
http://localhost:5000, um festzustellen, ob der Dienst läuft.
- Wenn der lokale Dienst läuft, wird die Anmeldeseite angezeigt.
- Wenn er nicht läuft, werden Sie zur Landingpage weitergeleitet.
Nach der Anmeldung mit den Standard-Anmeldedaten können Sie Ihren Benutzernamen und Ihr Passwort über das Admin-Dashboard ändern.
Öffnen Sie Telegram und suchen Sie nach
👉 @CappricioSecuritiesTools_bot
Klicken Sie auf Start oder senden Sie /start, und tippen Sie dann auf die Schaltfläche Get Chat ID.
Kopieren Sie die vom Bot angezeigte Chat-ID.
Gehen Sie zurück zum Admin-Dashboard → Profil / Einstellungen → Fügen Sie die Chat-ID ein und speichern Sie Ihr Profil.
💡 Tipp: Nach der Konfiguration erhalten Sie Echtzeit-Benachrichtigungen und Warnungen von Camjacking direkt in Telegram.
Beim Start des Camjacking-Tools wird das Vorlagen-Repository automatisch geklont von:
https://github.com/Cappricio-Securities/camjacking-templates
in das lokale Verzeichnis: ~/camjacking-templates/
Wenn Sie bereits eigene Vorlagen in diesem Ordner haben, werden diese nicht gelöscht.
Ihre vorhandenen Vorlagen bleiben erhalten, und neu aktualisierte Vorlagen aus dem Repository werden automatisch hinzugefügt.
Sie können eigene Vorlagen hinzufügen, indem Sie einen neuen Ordner im folgenden Verzeichnis erstellen:
~/camjacking-templates/
Beispielstruktur:
camjacking-templates/
├── your-template-name/
│ ├── index.html
│ └── index.css
Die vollständigen Einrichtungsanweisungen finden Sie in diesem Repository: https://github.com/Cappricio-Securities/camjacking-templates 👉 Hier klicken
A–Z, a–z, 0–9, _ (Unterstrich), - (Bindestrich)💡 Tipp: Konzentrieren Sie sich nur auf das HTML/CSS-Design Ihrer Vorlage. Das Tool übernimmt Kamera-Zugriff und Datenerfassung für Sie.
Um eine neue Kampagne zu starten, führen Sie einfach aus:
camjacking
Sie werden mit dem Hauptmenü begrüßt:
┌──(Hacker@linux)-[~]
└─$ camjacking
v2.0