
Sicherheits-Erkundungs- und Bewertungstool zur Identifizierung potenziell exponierter IP-Kameras durch Analyse offener Ports, Dienstkonfigurationen und häufiger Fehlkonfigurationen.
CamXploit ist ein Sicherheits-Reconnaissance-Tool, das Forschern und Verteidigern dabei hilft zu beurteilen, ob eine IP-Adresse einen potenziell exponierten IP-Kamera- oder CCTV-Dienst hostet.
Das Tool führt nicht-intrusive Prüfungen durch, wie das Scannen häufig verwendeter Kamera-Ports, das Identifizieren zugänglicher Weboberflächen und das Hervorheben allgemeiner Konfigurationsschwächen (z. B. Standard-Konfigurationen oder öffentlich zugängliche Dienste). Es bietet auch kontextbezogene Suchlinks zur Unterstützung weiterer manueller Untersuchungen und Verifikationen.
CamXploit ist für Sicherheitsforschung, Sensibilisierung und autorisiertes Testen gedacht und hilft Organisationen und Einzelpersonen, Fehlkonfigurationen zu identifizieren und das Risiko eines unbefugten Zugriffs auf Kamera-Infrastruktur zu verringern.
[!IMPORTANT] CamXploit führt nur Reconnaissance und Konfigurationsanalyse durch und muss ausschließlich auf Systemen verwendet werden, die Ihnen gehören oder für die Sie eine ausdrückliche Testautorisierung haben.
[OPEN] 8080/tcp HTTP-Alt (Webinterface))192.168.1.1:85), um bestimmte Ports zu scannen oder sicherzustellen, dass benutzerdefinierte Ports überprüft werden✔️ Scannt alle gängigen CCTV-Ports
✔️ Erkennt exponierte Kamera-Loginseiten
✔️ Prüft, ob das Gerät ein Kamerastream ist
✔️ Identifiziert Kameramarken & bekannte Schwachstellen
✔️ Testet Standard-Anmeldedaten auf Loginseiten
✔️ Bietet manuelle Suchlinks (Shodan, Censys, Zoomeye, Google Dorking)
✔️ Google Dorking-Vorschläge für tiefergehende Reconnaissance
✔️ Verbesserte Kameraerkennung mit detaillierter Portanalyse und Markenidentifikation
✔️ Live-Stream-Erkennung für RTSP, RTMP, HTTP und MMS-Protokolle
✔️ Umfassende IP- & Standortinformationen mit Google Maps/Earth-Links
✔️ Multi-threaded Port-Scanning für schnellere Ergebnisse
✔️ Verbesserte Fehlerbehandlung und SSL-Unterstützung
✔️ Detaillierte Kameramarkenerkennung (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ ONVIF-Protokollunterstützung für standardisierte Kamera-Kommunikation
✔️ Intelligenter Brute-Force-Schutz mit Ratenbegrenzung
✔️ Detaillierte Portanalyse mit Serverinformationen und Authentifizierungstypen
✔️ RTSP-Erkennung auf jedem Port - Aktives Abfragen von Ports auf RTSP, nicht nur Standard-Port 554
✔️ Identifizierung von Dienstnamen - Zeigt, welcher Dienst auf jedem offenen Port läuft
✔️ Testen von RTSP-Anmeldedaten - Testet RTSP-Basic-Auth (am wichtigsten für CCTV-Kameras!)
✔️ Intelligente RTSP-Vorschläge - Schlägt automatisch RTSP-URLs für erkannte Kameramarken vor
✔️ Priorisiertes Testen von Anmeldedaten - Testet zuerst die häufigsten Anmeldedaten (admin:admin, admin:1234 usw.)
✔️ Erweiterte Datenbank für Anmeldedaten - 100+ Standard-Anmeldedaten für alle großen CCTV-Marken
✔️ VLC-Integrationsanleitung - Klare Anweisungen zum Anzeigen von RTSP-Streams im VLC Media Player
✔️ Multipart-Stream-Erkennung - Erkennt MJPEG-Streams (multipart/x-mixed-replace)
✔️ Unterstützung des Formats IP:PORT - Akzeptiert IP:PORT-Eingabe zum Scannen bestimmter Ports oder um sicherzustellen, dass benutzerdefinierte Ports überprüft werden
git clone https://github.com/spyboy-productions/CamXploit.git
cd CamXploit
pip install -r requirements.txt
python CamXploit.py
Geben Sie die öffentliche IP-Adresse (oder das Format IP:PORT) des Zielgeräts ein, wenn Sie dazu aufgefordert werden.
Eingabeformate:
192.168.1.1 - Scannt alle gängigen CCTV-Ports192.168.1.1:85 - Scannt alle Ports + stellt sicher, dass Port 85 überprüft wird (nützlich für benutzerdefinierte Ports)192.168.1.1:9000 - Scannt alle Ports + stellt sicher, dass Port 9000 überprüft wird1️⃣ Scannt offene Ports (Gängige CCTV-Ports) mit Identifizierung des Dienstnamens
2️⃣ Überprüft, ob eine Kamera vorhanden ist
3️⃣ Wenn eine Kamera gefunden wird, sucht es:
192.168.1.1:85) - so wird sichergestellt, dass dieser Port gescannt wird, auch wenn er nicht in der Liste der gängigen Ports ist192.168.1.1:85), um sicherzustellen, dass dieser bestimmte Port gescannt wird
Sie können gerne Issues, Vorschläge oder Pull Requests einreichen!