
CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the negligence of people, and is used to identify weaknesses in an organization's security infrastructure.
CamJacking ist ein Enterprise-grade Framework für Security-Awareness-Training, das entwickelt wurde, um realistische Phishing-Angriffe auf Kamera-Berechtigungen und das Nutzerbewusstsein zu simulieren
CamJacking ist ein Enterprise-grade Framework für Security-Awareness-Training, das entwickelt wurde, um realistische Phishing-Angriffe auf Kamera-Berechtigungen und das Nutzerbewusstsein zu simulieren. CamJacking wurde für ethische Hacker, Penetrationstester und Sicherheitsexperten entwickelt und ermöglicht es Organisationen:
✅ Bewertung des Bewusstseins der Mitarbeiter und ihrer Anfälligkeit für Social Engineering
✅ Schulung von Teams zu Kamera-Sicherheitsrisiken und Best Practices
✅ Simulation realistischer Angriffsszenarien in kontrollierten Laborumgebungen
✅ Messung der Sicherheitslage mit detaillierten Analysen und Berichten
✅ Weiterbildung durch praktisches, praxisnahes Cybersicherheitstraining
🚨 HAFTUNGSAUSSCHLUSS: Dieses Tool ist ausschließlich für autorisiertes Sicherheitstraining, Bildungszwecke und Laborumgebungen bestimmt. Unbefugte Nutzung ist illegal und unethisch. Holen Sie vor Tests immer eine ordnungsgemäße Genehmigung ein.
| Plattform | Unterstützt | Hinweise |
|---|---|---|
| Debian / Kali / Ubuntu | ✅ |
Das Projekt nutzt die folgenden Node.js-Pakete:
axios – HTTP-Client für API-Anfragenbcrypt – Sicheres Passwort-Hashingbody-parser – Parst eingehende Anfrage-Bodiescors – Verarbeitung von Cross-Origin-Anfragencrypto – Kryptografische Hilfsfunktionendotenv – Verwaltung von Umgebungsvariablenexpress – Webserver-Frameworkform-data – Verarbeitung von Multipart-Formularenjsonwebtoken – JWT-basierte Authentifizierunglowdb – Leichtgewichtige JSON-Datenbankmd5 – Legacy-Hashing (für Kompatibilität)multer – Verarbeitung von Datei-Uploadsuuid – Generierung eindeutiger IDs💡 Tipp: Stellen Sie sicher, dass Sie eine aktuelle Node.js-LTS-Version (v18 oder neuer) verwenden, um beste Stabilität und Sicherheit zu gewährleisten.
# Install globally
npm install camjacking -g
# Start the Camjacking tool
camjacking
https://cappriciosec.com/camjacking
👉 Hier klicken zum Öffnen und anmelden.| Parameter | Typ | Standard-Anmeldedaten |
|---|---|---|
username | string | cappriciosec |
password |
🚨 Hinweis: Stellen Sie vor dem Öffnen der Webseite sicher, dass das Camjacking-Tool lokal ausgeführt wird. Diese URL prüft intern
http://localhost:5000, um festzustellen, ob der Dienst läuft.
- Wenn der lokale Dienst läuft, wird die Anmeldeseite angezeigt.
- Wenn er nicht läuft, werden Sie zur Landingpage weitergeleitet.
Nach der Anmeldung mit den Standard-Anmeldedaten können Sie Ihren Benutzernamen und Ihr Passwort über das Admin-Dashboard ändern.
Öffnen Sie Telegram und suchen Sie nach
👉 @CappricioSecuritiesTools_bot
Klicken Sie auf Start oder senden Sie /start, und tippen Sie dann auf die Schaltfläche Get Chat ID.
Kopieren Sie die vom Bot angezeigte Chat-ID.
Gehen Sie zurück zum Admin-Dashboard → Profil / Einstellungen → Fügen Sie die Chat-ID ein und speichern Sie Ihr Profil.
💡 Tipp: Nach der Konfiguration erhalten Sie Echtzeit-Benachrichtigungen und Warnungen von Camjacking direkt in Telegram.
Beim Start des Camjacking-Tools wird das Vorlagen-Repository automatisch geklont von:
https://github.com/Cappricio-Securities/camjacking-templates
in das lokale Verzeichnis: ~/camjacking-templates/
Wenn Sie bereits eigene Vorlagen in diesem Ordner haben, werden diese nicht gelöscht.
Ihre vorhandenen Vorlagen bleiben erhalten, und neu aktualisierte Vorlagen aus dem Repository werden automatisch hinzugefügt.
Sie können eigene Vorlagen hinzufügen, indem Sie einen neuen Ordner im folgenden Verzeichnis erstellen:
~/camjacking-templates/
Beispielstruktur:
camjacking-templates/
├── your-template-name/
│ ├── index.html
│ └── index.css
Die vollständigen Einrichtungsanweisungen finden Sie in diesem Repository: https://github.com/Cappricio-Securities/camjacking-templates 👉 Hier klicken
A–Z, a–z, 0–9, _ (Unterstrich), - (Bindestrich)💡 Tipp: Konzentrieren Sie sich nur auf das HTML/CSS-Design Ihrer Vorlage. Das Tool übernimmt Kamera-Zugriff und Datenerfassung für Sie.
Um eine neue Kampagne zu starten, führen Sie einfach aus:
camjacking
Sie werden mit dem Hauptmenü begrüßt:
┌──(Hacker@linux)-[~]
└─$ camjacking
v2.0
██████╗ █████╗ ███╗ ███╗ ██╗ █████╗ ██████╗██╗ ██╗██╗███╗ ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║ ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗ ██║██╔════╝
██║ ███████║██╔████╔██║ ██║███████║██║ █████╔╝ ██║██╔██╗ ██║██║ ███╗
██║ ██╔══██║██║╚██╔╝██║██ ██║██╔══██║██║ ██╔═██╗ ██║██║╚██╗██║██║ ██║
╚██████╗██║ ██║██║ ╚═╝ ██║╚█████╔╝██║ ██║╚██████╗██║ ██╗██║██║ ╚████║╚██████╔╝
╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Author: @karthithehacker
Website: karthithehacker.com
Main Menu
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1 │🎯 Create new Target │
│ 2 │📂 Select Existing Target │
│ 0 │❌ Quit │
└─────┴──────────────────────────┘
👉 Select an option: 1
👉 Enter target name: Bob
1 – Neues Ziel erstellenBob)Nach dem Erstellen eines Ziels werden Sie aufgefordert, eine Phishing-Vorlage auszuwählen:
v2.0
██████╗ █████╗ ███╗ ███╗ ██╗ █████╗ ██████╗██╗ ██╗██╗███╗ ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║ ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗ ██║██╔════╝
██║ ███████║██╔████╔██║ ██║███████║██║ █████╔╝ ██║██╔██╗ ██║██║ ███╗
██║ ██╔══██║██║╚██╔╝██║██ ██║██╔══██║██║ ██╔═██╗ ██║██║╚██╗██║██║ ██║
╚██████╗██║ ██║██║ ╚═╝ ██║╚█████╔╝██║ ██║╚██████╗██║ ██╗██║██║ ╚████║╚██████╔╝
╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Author: @karthithehacker
Website: karthithehacker.com
Select Template
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1 │ GoogleMeet │
│ 2 │ TikTok │
│ 3 │ instagram │
│ 4 │ instagramCamera │
│ 5 │ instagram_videocall │
│ 6 │ telegramCamera │
│ x │ Previous Menu │
│ 0 │ ❌ Quit │
└─────┴───────────────────────┘
👉 Select a template: 3
Starting server ⠸
3 für Instagram).Nachdem der Server gestartet ist, sehen Sie eine Ausgabe ähnlich der folgenden:
v2.0
██████╗ █████╗ ███╗ ███╗ ██╗ █████╗ ██████╗██╗ ██╗██╗███╗ ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║ ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗ ██║██╔════╝
██║ ███████║██╔████╔██║ ██║███████║██║ █████╔╝ ██║██╔██╗ ██║██║ ███╗
██║ ██╔══██║██║╚██╔╝██║██ ██║██╔══██║██║ ██╔═██╗ ██║██║╚██╗██║██║ ██║
╚██████╗██║ ██║██║ ╚═╝ ██║╚█████╔╝██║ ██║╚██████╗██║ ██╗██║██║ ╚████║╚██████╔╝
╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Author: @karthithehacker
Website: karthithehacker.com
[+] New Target Created: Bob
[+] Bob UUID: 8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Template selected: instagram
[+] Admin page URL: https://cappriciosec.com/camjacking/
[+] Camjacking server running at: http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Camjacking server Target URL: https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Serving files from: /home/Hacker/camjacking-templates/instagram
[+] Created At: 2026-02-25 01:11:11
[+] Enter x to stop the server
[✓] Server running on port 8080
Wenn ein Benutzer die Ziel-URL öffnet, wird die Aktivität automatisch protokolliert:
[+] User opened url /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] IP Address: ███████████████████
[+] User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] Log Timestamp: 2026-02-24T19:44:21.751Z
[+] Saved file: /home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
~/camjacking-photos/<TARGET-UUID>/
Um den laufenden Server jederzeit zu stoppen: x
Bald verfügbar:
Unsere Mission ist es, Cybersicherheit einfach, zugänglich und für jeden leicht verständlich zu machen.
Wir glauben, dass erfahrene Hacker und Sicherheitsexperten die Kommandozeile lieben mögen, leistungsstarke Tools jedoch nicht auf komplexe Befehle und Skripte beschränkt sein sollten. Unser Ziel ist es, Cybersicherheits-Tools zu entwickeln, die:
Wir wollen die Lücke zwischen Anfängern und Profis schließen, indem wir Tools entwickeln, die die Leistungsfähigkeit der CLI mit der Einfachheit moderner Benutzeroberflächen kombinieren und so das Lernen und Üben von Cybersicherheit für alle zugänglicher machen.
💡 „Cybersicherheit sollte leistungsstark sein, aber auch einfach.“
KarthiTheHacker
Akash K
< Erstellt von Hackern, denen Sicherheit am Herzen liegt — Team Cappricio Securities. />
www.cappriciosec.com
| Für beste Kompatibilität empfohlen |
| macOS | ✅ | Funktioniert gut mit Homebrew-Setup |
| Windows | ⚠️ Teilweise | Für beste Ergebnisse WSL verwenden |
string |
cappriciosec@hacker |