Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
camjacking — CamJacking es una herramienta diseñada para su uso en herramientas de pruebas de penetración humana. Está destinada a simular posibles amenazas de seguridad al probar la negligencia de las personas, y se utiliza para identificar debilidades en la infraestructura de seguridad de una organización. | Kitploit
Herramientas/GitHubGitHub/cappricio-securities/camjacking
Herramientas de PhishingHerramientas de SuplantaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónIngeniería SocialAprendizaje y EducaciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

CamJacking es una herramienta diseñada para su uso en herramientas de pruebas de penetración humana. Está destinada a simular posibles amenazas de seguridad al probar la negligencia de las personas, y se utiliza para identificar debilidades en la infraestructura de seguridad de una organización.

GitHub
cappricio-securities/camjacking

camjacking

Ver Repositorio
631820hace 6 mesesRevisado por Kitploit
Compartir

Camjacking

CamJacking es un framework de formación en concienciación sobre seguridad de nivel empresarial, diseñado para simular ataques de phishing realistas dirigidos a los permisos de cámara y a la concienciación del usuario

Logo GitHub Stars MIT License npm version Node Version


🎯 ¿Qué es CamJacking?

CamJacking es un framework de formación en concienciación sobre seguridad de nivel empresarial, diseñado para simular ataques de phishing realistas dirigidos a los permisos de cámara y a la concienciación del usuario. Creado para hackers éticos, pentesters y profesionales de la seguridad, CamJacking permite a las organizaciones:

✅ Evaluar la concienciación de los empleados y su susceptibilidad a la ingeniería social
✅ Capacitar a los equipos sobre los riesgos de seguridad de la cámara y las mejores prácticas
✅ Simular escenarios de ataque realistas en entornos de laboratorio controlados
✅ Medir la postura de seguridad con análisis e informes detallados
✅ Educar mediante formación práctica en ciberseguridad

🚨 AVISO LEGAL: Esta herramienta es estrictamente para formación de seguridad autorizada, fines educativos y entornos de laboratorio únicamente. El uso no autorizado es ilegal y poco ético. Obtenga siempre la autorización adecuada antes de realizar pruebas.


📌 Características

  • 📸 Phishing de cámara Crea páginas realistas de captura de cámara para concienciación sobre seguridad y pruebas.
  • 🖥️ Panel de administración (GUI) Gestiona campañas, consulta registros y supervisa la actividad a través de una interfaz web.
  • 🤖 Integración con bot de Telegram Recibe alertas en tiempo real y datos capturados directamente en Telegram.
  • 🔄 Actualización automática de plantillas Descarga y actualiza automáticamente las plantillas de phishing con los diseños más recientes.
  • 🗂️ Historial de campañas y registros Consulta y gestiona campañas anteriores con registros detallados de actividad.
  • 🌐 Reenvío automático de puertos (Local → Internet) Expone servicios locales a Internet automáticamente para pruebas y demostraciones.

⚠️ Requisitos

  • GIT CLI
  • Node JS
  • npm
  • cloudflared (CLI)

✅ Plataformas compatibles

PlataformaCompatibleNotas
Debian / Kali / Ubuntu✅

📦 Librerías utilizadas

El proyecto se basa en los siguientes paquetes de Node.js:

  • axios – Cliente HTTP para solicitudes de API
  • bcrypt – Hash seguro de contraseñas
  • body-parser – Analiza los cuerpos de las solicitudes entrantes
  • cors – Manejo de solicitudes entre orígenes
  • crypto – Utilidades criptográficas
  • dotenv – Gestión de variables de entorno
  • express – Framework de servidor web
  • form-data – Manejo de formularios multiparte
  • jsonwebtoken – Autenticación basada en JWT
  • lowdb – Base de datos JSON ligera
  • md5 – Hash heredado (por compatibilidad)
  • multer – Manejo de subida de archivos
  • uuid – Generación de ID únicos

💡 Consejo: Asegúrate de estar ejecutando una versión LTS reciente de Node.js (v18 o posterior) para obtener la mejor estabilidad y seguridad.


⚡Instalación y configuración

root@kitploit:~
# Install globally
npm install camjacking -g
root@kitploit:~
# Start the Camjacking tool
camjacking
  • Abre la página de administración: https://cappriciosec.com/camjacking 👉 Haz clic aquí para abrir e inicia sesión.
ParámetroTipoCredenciales por defecto
usernamestringcappriciosec

🚨 Nota: Antes de abrir la página web, asegúrate de que la herramienta Camjacking se está ejecutando localmente. Esta URL comprueba internamente http://localhost:5000 para verificar si el servicio está en funcionamiento.

  • Si el servicio local está en ejecución, se mostrará la página de inicio de sesión.
  • Si no está en ejecución, serás redirigido a la página de aterrizaje.

Después de iniciar sesión con las credenciales por defecto, puedes actualizar tu nombre de usuario y contraseña desde el Panel de administración.


🤖 Configurar el bot de Telegram

  • Abre Telegram y busca 👉 @CappricioSecuritiesTools_bot

  • Haz clic en Start o envía /start y, a continuación, pulsa el botón Get Chat ID.

  • Copia el Chat ID que muestre el bot.

  • Vuelve al Panel de administración → Perfil / Ajustes → Pega el Chat ID y guarda tu perfil.

💡 Consejo: Una vez configurado, recibirás notificaciones y alertas en tiempo real de Camjacking directamente en Telegram.


📝 Añadir plantillas personalizadas

Cuando la herramienta Camjacking se inicia, clona automáticamente el repositorio de plantillas desde:
https://github.com/Cappricio-Securities/camjacking-templates
hacia el directorio local: ~/camjacking-templates/

Si ya tienes plantillas personalizadas en esta carpeta, no se eliminarán.
Tus plantillas existentes se conservarán y las plantillas recién actualizadas del repositorio se añadirán automáticamente.


📂 Estructura de plantillas

Puedes añadir tus propias plantillas personalizadas creando una nueva carpeta dentro de:

root@kitploit:~
~/camjacking-templates/

Estructura de ejemplo:

root@kitploit:~
camjacking-templates/
├── your-template-name/
│   ├── index.html
│   └── index.css

Puedes encontrar las instrucciones completas de instalación en este repositorio: https://github.com/Cappricio-Securities/camjacking-templates 👉 Clic aquí

⚠️ Reglas de nomenclatura

  • Los nombres de las carpetas de plantillas no deben contener espacios ni caracteres especiales.
  • Solo se admiten los siguientes caracteres:
    A–Z, a–z, 0–9, _ (guion bajo), - (guion)
  • No uses el mismo nombre para varias plantillas.

⚙️ Cómo funcionan las plantillas

  • El servidor carga automáticamente la plantilla correcta según la entrada del usuario o la configuración por defecto.
  • No necesitas escribir ningún código adicional para acceder a la cámara ni recopilar datos.
  • Camjacking inyecta dinámicamente la lógica de acceso a la cámara necesaria en tus plantillas y gestiona automáticamente el enrutamiento para recibir las imágenes capturadas.

💡 Consejo: Concéntrate únicamente en el diseño HTML/CSS de tu plantilla. La herramienta se encarga del acceso a la cámara y de la recopilación de datos por ti.

⚡ Inicio rápido

Para iniciar una nueva campaña, simplemente ejecuta:

root@kitploit:~
camjacking

Verás el menú principal:

root@kitploit:~
┌──(Hacker@linux)-[~]
└─$ camjacking
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

            Main Menu
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option                   ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │🎯 Create new Target      │
│ 2   │📂 Select Existing Target │
│ 0   │❌ Quit                   │
└─────┴──────────────────────────┘

👉 Select an option: 1
👉 Enter target name: Bob

🧭 Paso 1: Crear un nuevo objetivo

  • Elige la opción 1 – Crear nuevo objetivo
  • Introduce un nombre para tu objetivo (por ejemplo, Bob)

🎨 Paso 2: Seleccionar una plantilla

Después de crear un objetivo, se te pedirá que elijas una plantilla de phishing:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com


       Select Template
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates             ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │ GoogleMeet            │
│ 2   │ TikTok                │
│ 3   │ instagram             │
│ 4   │ instagramCamera       │
│ 5   │ instagram_videocall   │
│ 6   │ telegramCamera        │
│ x   │ Previous Menu         │
│ 0   │ ❌ Quit               │
└─────┴───────────────────────┘

👉 Select a template: 3
Starting server ⠸
  • Selecciona el número de la plantilla que quieras usar (por ejemplo, 3 para Instagram).
  • Una vez seleccionada, el servidor de phishing se iniciará automáticamente.

🚀 Paso 3: Servidor iniciado

Cuando el servidor se inicie, verás una salida similar a la siguiente:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

[+] New Target Created: Bob
[+] Bob UUID: 8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Template selected: instagram
[+] Admin page URL: https://cappriciosec.com/camjacking/
[+] Camjacking server running at: http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Camjacking server Target URL: https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Serving files from: /home/Hacker/camjacking-templates/instagram
[+] Created At: 2026-02-25 01:11:11

[+] Enter x to stop the server
[✓] Server running on port 8080
  • URL local: Se usa para pruebas locales
  • URL pública: Comparte este enlace con el objetivo
  • Panel de administración: Supervisa los registros y los datos capturados desde el panel web

📸 Paso 4: Registros y medios capturados

Cuando un usuario abre la URL de destino, la actividad se registra automáticamente:

root@kitploit:~
[+] User opened url /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] IP Address: ███████████████████
[+] User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] Log Timestamp: 2026-02-24T19:44:21.751Z
[+] Saved file: /home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
  • Las imágenes capturadas se guardan en:
root@kitploit:~
~/camjacking-photos/<TARGET-UUID>/
  • Todos los registros y medios también se pueden consultar en el Panel de administración.

⛔ Detener el servidor

Para detener el servidor en ejecución en cualquier momento: x


🔮 Funciones planificadas

Próximamente:

  • Integración de IA para clonación web y diseño de plantillas a partir de prompts

🎯 Nuestra misión

Nuestra misión es hacer que la ciberseguridad sea simple, accesible y fácil para todos.

Creemos que, aunque los hackers experimentados y los profesionales de la seguridad pueden amar la línea de comandos, las herramientas potentes no deberían limitarse a comandos y scripts complejos. Nuestro objetivo es crear herramientas de ciberseguridad que sean:

  • ✅ Fáciles de instalar
  • 🧭 Sencillas de navegar
  • 🔢 Basadas en menús (opciones numéricas en lugar de comandos difíciles)
  • 🖥️ Amigables para principiantes con una GUI limpia
  • 🎓 Diseñadas para ayudar a los estudiantes a comprender fácilmente los conceptos de ciberseguridad

Buscamos cerrar la brecha entre principiantes y profesionales creando herramientas que combinen el poder de la CLI con la simplicidad de las interfaces de usuario modernas, haciendo que el aprendizaje y la práctica de la ciberseguridad sean más accesibles para todos.

💡 "La ciberseguridad debería ser potente, pero también debería ser simple."

👨‍💻 Autores

KarthiTheHacker

  • 🌐 Sitio web: karthithehacker.com
  • 🐙 GitHub: @karthi-the-hacker
  • 🛠️ Contribuciones: CLI principal, capa de base de datos, APIs, autenticación y lógica central del backend

Akash K

  • 🐙 GitHub: @Ak4sh2523
  • 💼 LinkedIn: Akash K
  • 🎨 Contribuciones: diseño de GUI/UI, plantillas de phishing y frontend del Panel de administración

< Construido por hackers que se preocupan por la seguridad — Equipo Cappricio Securities. />
www.cappriciosec.com

Descargar herramienta
Recomendado para la mejor compatibilidad
macOS✅Funciona bien con la instalación de Homebrew
Windows⚠️ ParcialUsa WSL para una mejor experiencia
password
string
cappriciosec@hacker