Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CamXploit — Sicherheits-Erkundungs- und Bewertungstool zur Identifizierung potenziell exponierter IP-Kameras durch Analyse offener Ports, Dienstkonfigurationen und häufiger Fehlkonfigurationen. | Kitploit
Tools/GitHubGitHub/spyboy-productions/camxploit
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerIoT-SicherheitNetzwerkkartierungPasswortangriffeInformationsbeschaffung
GitHubspyboy-productions/camxploit

CamXploit

Sicherheits-Erkundungs- und Bewertungstool zur Identifizierung potenziell exponierter IP-Kameras durch Analyse offener Ports, Dienstkonfigurationen und häufiger Fehlkonfigurationen.

Repository anzeigen
1.1k1595vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wenn Sie dieses GitHub-Repository nützlich finden, ziehen Sie bitte in Betracht, ihm einen Stern zu geben! ⭐️

     

CamXploit ist ein Sicherheits-Reconnaissance-Tool, das Forschern und Verteidigern dabei hilft zu beurteilen, ob eine IP-Adresse einen potenziell exponierten IP-Kamera- oder CCTV-Dienst hostet.

Das Tool führt nicht-intrusive Prüfungen durch, wie das Scannen häufig verwendeter Kamera-Ports, das Identifizieren zugänglicher Weboberflächen und das Hervorheben allgemeiner Konfigurationsschwächen (z. B. Standard-Konfigurationen oder öffentlich zugängliche Dienste). Es bietet auch kontextbezogene Suchlinks zur Unterstützung weiterer manueller Untersuchungen und Verifikationen.

CamXploit ist für Sicherheitsforschung, Sensibilisierung und autorisiertes Testen gedacht und hilft Organisationen und Einzelpersonen, Fehlkonfigurationen zu identifizieren und das Risiko eines unbefugten Zugriffs auf Kamera-Infrastruktur zu verringern.

[!IMPORTANT] CamXploit führt nur Reconnaissance und Konfigurationsanalyse durch und muss ausschließlich auf Systemen verwendet werden, die Ihnen gehören oder für die Sie eine ausdrückliche Testautorisierung haben.

☁️ Direkt auf Google Colab ausführen (keine Installation erforderlich)

Open In Colab


🆕 Neuerungen in v2.0.2

  • RTPS-Erkennung & -Testung: Aktives Abfragen von Ports auf RTSP (nicht nur Port 554), Erkennt RTSP auf nicht standardmäßigen Ports (z. B. 443, 8000)
  • Anzeige des Dienstnamens: Zeigt Dienstnamen für jeden offenen Port an (z. B. [OPEN] 8080/tcp HTTP-Alt (Webinterface))
  • Testen von RTSP-Anmeldedaten: Testet RTSP-Basic-Auth-Anmeldedaten auf RTSP-Ports (priorisiert vor HTTP)
  • Intelligente Markenerkennung: Schlägt automatisch RTSP-URLs für bekannte Kameramarken vor (Axis, Hikvision, Dahua), auch wenn RTSP nicht erkannt wurde
  • Erweitertes Testen von Anmeldedaten: Priorisierte Abfrage (zuerst die häufigsten Anmeldedaten), schnellere Timeouts, Fortschrittsanzeigen
  • Erweiterte Datenbank für Standard-Anmeldedaten: 100+ Standard-Anmeldedaten für mehrere Kameramarken
  • Bessere Stream-Erkennung: Klare Anleitung für VLC vs. Browser, Erkennung von Multipart-Streams
  • Leistungsverbesserungen: Automatische Port-Deduplizierung, bessere Timeout-Behandlung, verhindert Hängenbleiben
  • Unterstützung des Formats IP:PORT: Akzeptiert IP:PORT-Format (z. B. 192.168.1.1:85), um bestimmte Ports zu scannen oder sicherzustellen, dass benutzerdefinierte Ports überprüft werden
  • Erweiterte Portabdeckung: Hinzugefügt übliche alternative Ports (81-89, 21-23, 1024-1030 usw.) für bessere Kameraerkennung

🚀 Funktionen

✔️ Scannt alle gängigen CCTV-Ports
✔️ Erkennt exponierte Kamera-Loginseiten
✔️ Prüft, ob das Gerät ein Kamerastream ist
✔️ Identifiziert Kameramarken & bekannte Schwachstellen
✔️ Testet Standard-Anmeldedaten auf Loginseiten
✔️ Bietet manuelle Suchlinks (Shodan, Censys, Zoomeye, Google Dorking)
✔️ Google Dorking-Vorschläge für tiefergehende Reconnaissance
✔️ Verbesserte Kameraerkennung mit detaillierter Portanalyse und Markenidentifikation
✔️ Live-Stream-Erkennung für RTSP, RTMP, HTTP und MMS-Protokolle
✔️ Umfassende IP- & Standortinformationen mit Google Maps/Earth-Links
✔️ Multi-threaded Port-Scanning für schnellere Ergebnisse
✔️ Verbesserte Fehlerbehandlung und SSL-Unterstützung
✔️ Detaillierte Kameramarkenerkennung (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ ONVIF-Protokollunterstützung für standardisierte Kamera-Kommunikation
✔️ Intelligenter Brute-Force-Schutz mit Ratenbegrenzung
✔️ Detaillierte Portanalyse mit Serverinformationen und Authentifizierungstypen
✔️ RTSP-Erkennung auf jedem Port - Aktives Abfragen von Ports auf RTSP, nicht nur Standard-Port 554
✔️ Identifizierung von Dienstnamen - Zeigt, welcher Dienst auf jedem offenen Port läuft
✔️ Testen von RTSP-Anmeldedaten - Testet RTSP-Basic-Auth (am wichtigsten für CCTV-Kameras!)
✔️ Intelligente RTSP-Vorschläge - Schlägt automatisch RTSP-URLs für erkannte Kameramarken vor
✔️ Priorisiertes Testen von Anmeldedaten - Testet zuerst die häufigsten Anmeldedaten (admin:admin, admin:1234 usw.)
✔️ Erweiterte Datenbank für Anmeldedaten - 100+ Standard-Anmeldedaten für alle großen CCTV-Marken
✔️ VLC-Integrationsanleitung - Klare Anweisungen zum Anzeigen von RTSP-Streams im VLC Media Player
✔️ Multipart-Stream-Erkennung - Erkennt MJPEG-Streams (multipart/x-mixed-replace)
✔️ Unterstützung des Formats IP:PORT - Akzeptiert IP:PORT-Eingabe zum Scannen bestimmter Ports oder um sicherzustellen, dass benutzerdefinierte Ports überprüft werden


📚 Unterstützte Marken & Geräte

  • Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus und die meisten generischen DVR/NVRs
  • CP Plus DVRs (z. B. CP-UVR-0401E1-IC2) mit benutzerdefinierten Ports
  • Jedes Gerät, das RTSP-, HTTP-, RTMP- oder MMS-Videostreams bereitstellt

🛠️ Installation

1️⃣ Repository klonen

root@kitploit:~
git clone https://github.com/spyboy-productions/CamXploit.git
root@kitploit:~
cd CamXploit
root@kitploit:~
pip install -r requirements.txt

root@kitploit:~
python CamXploit.py

Geben Sie die öffentliche IP-Adresse (oder das Format IP:PORT) des Zielgeräts ein, wenn Sie dazu aufgefordert werden.

Eingabeformate:

  • 192.168.1.1 - Scannt alle gängigen CCTV-Ports
  • 192.168.1.1:85 - Scannt alle Ports + stellt sicher, dass Port 85 überprüft wird (nützlich für benutzerdefinierte Ports)
  • 192.168.1.1:9000 - Scannt alle Ports + stellt sicher, dass Port 9000 überprüft wird

🔍 Was es tut:

1️⃣ Scannt offene Ports (Gängige CCTV-Ports) mit Identifizierung des Dienstnamens
2️⃣ Überprüft, ob eine Kamera vorhanden ist
3️⃣ Wenn eine Kamera gefunden wird, sucht es:

  • Nach Loginseiten
  • Testet RTSP-Anmeldedaten (priorisiert) und HTTP-Anmeldedaten
  • Identifiziert Kameramarke & Schwachstellen
  • Schlägt RTSP-URLs für erkannte Marken vor
  • Erkennt Live-Streams (RTSP, RTMP, HTTP, MMS) mit Anzeigeanweisungen
  • Bietet Standortinformationen mit Karten
  • Zeigt Dienstnamen und Authentifizierungstypen an
    4️⃣ Stellt manuelle Such-URLs für tiefergehende Untersuchungen bereit

⚡ Nutzungstipps

  • Das Scannen aller Ports (1000+) kann je nach Netzwerk und Ziel mehrere Minuten dauern.
  • Das Tool verwendet Multithreading für Port-, Login- und Passwortprüfungen zur Geschwindigkeitssteigerung.
  • Wenn Sie "No camera found" sehen, aber wissen, dass eine Kamera vorhanden ist, überprüfen Sie die offenen Ports und suchen Sie nach benutzerdefinierten Ports in der Ausgabe.
  • Für beste Ergebnisse führen Sie das Tool als Administrator/Root aus, um lokale Firewall-Probleme zu vermeiden.
  • RTSP-Ports werden beim Testen von Anmeldedaten priorisiert (am wichtigsten für CCTV-Kameras)
  • RTSP-Links werden prominent angezeigt - verwenden Sie den VLC Media Player, um sie zu testen
  • HTTP/HTTPS-Streams können direkt in Ihrem Webbrowser geöffnet werden
  • Das Testen von Anmeldedaten hat ein 2-Minuten-Timeout, um Hängenbleiben zu verhindern
  • Dienstnamen helfen zu identifizieren, was auf jedem Port läuft
  • Verwenden Sie das Format IP:PORT, wenn Sie einen bestimmten Port kennen (z. B. 192.168.1.1:85) - so wird sichergestellt, dass dieser Port gescannt wird, auch wenn er nicht in der Liste der gängigen Ports ist
  • Benutzerdefinierte Ports werden automatisch einbezogen, wenn Sie das Format IP:PORT verwenden

📚 Fehlerbehebung

  • Wenn keine offenen Ports gefunden werden, stellen Sie sicher, dass das Ziel online und nicht hinter einer strengen Firewall ist.
  • Wenn Live-Streams nicht erkannt werden, versuchen Sie, die URLs manuell in VLC oder einem Browser aufzurufen.
  • Für optimale Erkennung stellen Sie sicher, dass Ihre Python-Version 3.6+ ist und alle Abhängigkeiten installiert sind.
  • RTSP-Streams benötigen den VLC Media Player - HTTP-Streams funktionieren im Browser
  • Wenn RTSP nicht auf dem Standard-Port 554 erkannt wird, überprüfen Sie andere Ports (443, 8000 usw.)
  • Die Markenerkennung hilft, RTSP-URLs vorzuschlagen, selbst wenn der RTSP-Test fehlschlägt
  • Wenn ein Port übersehen wird, verwenden Sie das Format IP:PORT (z. B. 192.168.1.1:85), um sicherzustellen, dass dieser bestimmte Port gescannt wird
  • Benutzerdefinierte/nicht-standardmäßige Ports können durch Verwendung des Formats IP:PORT gescannt werden - das Tool bezieht sie in den Scan ein

📸 Beispielausgabe


🤖 To-Do & Zukünftige Funktionen

  • Multi-threaded-Scanning für Geschwindigkeit hinzugefügt
  • Kameramarkenerkennung erweitert
  • RTSP-Erkennung und Testen von Anmeldedaten
  • Anzeige von Dienstnamen für Ports
  • Erweiterte Datenbank für Anmeldedaten
  • Logging-Funktion implementieren
  • Screenshot-Erfassungsfunktion hinzufügen
  • Berichtserstellung implementieren
  • Netzwerkbereich-Scannen hinzufügen
  • MAC-Adressen-Suche implementieren

🙌 Beiträge

Sie können gerne Issues, Vorschläge oder Pull Requests einreichen!

Wenn Sie dieses GitHub-Repository nützlich finden, ziehen Sie bitte in Betracht, ihm einen Stern zu geben! ⭐️

Tool herunterladen