Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CamXploit — Sicherheits-Erkundungs- und Bewertungstool zur Identifizierung potenziell exponierter IP-Kameras durch Analyse offener Ports, Dienstkonfigurationen und häufiger Fehlkonfigurationen. | Kitploit
Tools/GitHubGitHub/spyboy-productions/camxploit
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerIoT-SicherheitNetzwerkkartierungPasswortangriffeInformationsbeschaffung
GitHubspyboy-productions/camxploit

CamXploit

Sicherheits-Erkundungs- und Bewertungstool zur Identifizierung potenziell exponierter IP-Kameras durch Analyse offener Ports, Dienstkonfigurationen und häufiger Fehlkonfigurationen.

Repository anzeigen
1.1k15929vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wenn Sie dieses GitHub-Repository nützlich finden, ziehen Sie bitte in Betracht, ihm einen Stern zu geben! ⭐️

     

CamXploit ist ein Sicherheits-Reconnaissance-Tool, das Forschern und Verteidigern dabei hilft zu beurteilen, ob eine IP-Adresse einen potenziell exponierten IP-Kamera- oder CCTV-Dienst hostet.

Das Tool führt nicht-intrusive Prüfungen durch, wie das Scannen häufig verwendeter Kamera-Ports, das Identifizieren zugänglicher Weboberflächen und das Hervorheben allgemeiner Konfigurationsschwächen (z. B. Standard-Konfigurationen oder öffentlich zugängliche Dienste). Es bietet auch kontextbezogene Suchlinks zur Unterstützung weiterer manueller Untersuchungen und Verifikationen.

CamXploit ist für Sicherheitsforschung, Sensibilisierung und autorisiertes Testen gedacht und hilft Organisationen und Einzelpersonen, Fehlkonfigurationen zu identifizieren und das Risiko eines unbefugten Zugriffs auf Kamera-Infrastruktur zu verringern.

[!IMPORTANT] CamXploit führt nur Reconnaissance und Konfigurationsanalyse durch und muss ausschließlich auf Systemen verwendet werden, die Ihnen gehören oder für die Sie eine ausdrückliche Testautorisierung haben.

☁️ Direkt auf Google Colab ausführen (keine Installation erforderlich)

Open In Colab


🆕 Neuerungen in v2.0.2

  • RTPS-Erkennung & -Testung: Aktives Abfragen von Ports auf RTSP (nicht nur Port 554), Erkennt RTSP auf nicht standardmäßigen Ports (z. B. 443, 8000)
  • Anzeige des Dienstnamens: Zeigt Dienstnamen für jeden offenen Port an (z. B. [OPEN] 8080/tcp HTTP-Alt (Webinterface))
  • Testen von RTSP-Anmeldedaten: Testet RTSP-Basic-Auth-Anmeldedaten auf RTSP-Ports (priorisiert vor HTTP)
  • Intelligente Markenerkennung: Schlägt automatisch RTSP-URLs für bekannte Kameramarken vor (Axis, Hikvision, Dahua), auch wenn RTSP nicht erkannt wurde
  • Erweitertes Testen von Anmeldedaten: Priorisierte Abfrage (zuerst die häufigsten Anmeldedaten), schnellere Timeouts, Fortschrittsanzeigen
  • Erweiterte Datenbank für Standard-Anmeldedaten: 100+ Standard-Anmeldedaten für mehrere Kameramarken
  • Bessere Stream-Erkennung: Klare Anleitung für VLC vs. Browser, Erkennung von Multipart-Streams
  • Leistungsverbesserungen: Automatische Port-Deduplizierung, bessere Timeout-Behandlung, verhindert Hängenbleiben
  • Unterstützung des Formats IP:PORT: Akzeptiert IP:PORT-Format (z. B. 192.168.1.1:85), um bestimmte Ports zu scannen oder sicherzustellen, dass benutzerdefinierte Ports überprüft werden
  • Erweiterte Portabdeckung: Hinzugefügt übliche alternative Ports (81-89, 21-23, 1024-1030 usw.) für bessere Kameraerkennung

🚀 Funktionen

✔️ Scannt alle gängigen CCTV-Ports
✔️ Erkennt exponierte Kamera-Loginseiten
✔️ Prüft, ob das Gerät ein Kamerastream ist
✔️ Identifiziert Kameramarken & bekannte Schwachstellen
✔️ Testet Standard-Anmeldedaten auf Loginseiten
✔️ Bietet manuelle Suchlinks (Shodan, Censys, Zoomeye, Google Dorking)
✔️ Google Dorking-Vorschläge für tiefergehende Reconnaissance
✔️ Verbesserte Kameraerkennung mit detaillierter Portanalyse und Markenidentifikation
✔️ Live-Stream-Erkennung für RTSP, RTMP, HTTP und MMS-Protokolle
✔️ Umfassende IP- & Standortinformationen mit Google Maps/Earth-Links
✔️ Multi-threaded Port-Scanning für schnellere Ergebnisse
✔️ Verbesserte Fehlerbehandlung und SSL-Unterstützung
✔️ Detaillierte Kameramarkenerkennung (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ ONVIF-Protokollunterstützung für standardisierte Kamera-Kommunikation
✔️ Intelligenter Brute-Force-Schutz mit Ratenbegrenzung
✔️ Detaillierte Portanalyse mit Serverinformationen und Authentifizierungstypen
✔️ RTSP-Erkennung auf jedem Port - Aktives Abfragen von Ports auf RTSP, nicht nur Standard-Port 554
✔️ Identifizierung von Dienstnamen - Zeigt, welcher Dienst auf jedem offenen Port läuft
✔️ Testen von RTSP-Anmeldedaten - Testet RTSP-Basic-Auth (am wichtigsten für CCTV-Kameras!)
✔️ Intelligente RTSP-Vorschläge - Schlägt automatisch RTSP-URLs für erkannte Kameramarken vor
✔️ Priorisiertes Testen von Anmeldedaten - Testet zuerst die häufigsten Anmeldedaten (admin:admin, admin:1234 usw.)
✔️ Erweiterte Datenbank für Anmeldedaten - 100+ Standard-Anmeldedaten für alle großen CCTV-Marken
✔️ VLC-Integrationsanleitung - Klare Anweisungen zum Anzeigen von RTSP-Streams im VLC Media Player
✔️ Multipart-Stream-Erkennung - Erkennt MJPEG-Streams (multipart/x-mixed-replace)
✔️ Unterstützung des Formats IP:PORT - Akzeptiert IP:PORT-Eingabe zum Scannen bestimmter Ports oder um sicherzustellen, dass benutzerdefinierte Ports überprüft werden


📚 Unterstützte Marken & Geräte

  • Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus und die meisten generischen DVR/NVRs
  • CP Plus DVRs (z. B. CP-UVR-0401E1-IC2) mit benutzerdefinierten Ports
  • Jedes Gerät, das RTSP-, HTTP-, RTMP- oder MMS-Videostreams bereitstellt

🛠️ Installation

1️⃣ Repository klonen

git clone https://github.com/spyboy-productions/CamXploit.git
cd CamXploit
pip install -r requirements.txt

python CamXploit.py

Geben Sie die öffentliche IP-Adresse (oder das Format IP:PORT) des Zielgeräts ein, wenn Sie dazu aufgefordert werden.

Eingabeformate:

  • 192.168.1.1 - Scannt alle gängigen CCTV-Ports
  • 192.168.1.1:85 - Scannt alle Ports + stellt sicher, dass Port 85 überprüft wird (nützlich für benutzerdefinierte Ports)
  • 192.168.1.1:9000 - Scannt alle Ports + stellt sicher, dass Port 9000 überprüft wird

🔍 Was es tut:

1️⃣ Scannt offene Ports (Gängige CCTV-Ports) mit Identifizierung des Dienstnamens
2️⃣ Überprüft, ob eine Kamera vorhanden ist
3️⃣ Wenn eine Kamera gefunden wird, sucht es:

  • Nach Loginseiten
  • Testet RTSP-Anmeldedaten (priorisiert) und HTTP-Anmeldedaten
  • Identifiziert Kameramarke & Schwachstellen
  • Schlägt RTSP-URLs für erkannte Marken vor
  • Erkennt Live-Streams (RTSP, RTMP, HTTP, MMS) mit Anzeigeanweisungen
  • Bietet Standortinformationen mit Karten
  • Zeigt Dienstnamen und Authentifizierungstypen an
    4️⃣ Stellt manuelle Such-URLs für tiefergehende Untersuchungen bereit

Tool herunterladen