Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
camjacking — CamJacking es una herramienta diseñada para su uso en herramientas de pruebas de penetración humana. Está destinada a simular posibles amenazas de seguridad al probar la negligencia de las personas, y se utiliza para identificar debilidades en la infraestructura de seguridad de una organización. | Kitploit
Herramientas/GitHubGitHub/cappricio-securities/camjacking
Herramientas de PhishingHerramientas de SuplantaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónIngeniería SocialAprendizaje y EducaciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

CamJacking es una herramienta diseñada para su uso en herramientas de pruebas de penetración humana. Está destinada a simular posibles amenazas de seguridad al probar la negligencia de las personas, y se utiliza para identificar debilidades en la infraestructura de seguridad de una organización.

GitHub
cappricio-securities/camjacking

camjacking

Ver Repositorio
631832hace 7 mesesRevisado por Kitploit
Compartir

Camjacking

CamJacking es un framework de formación en concienciación sobre seguridad de nivel empresarial, diseñado para simular ataques de phishing realistas dirigidos a los permisos de cámara y a la concienciación del usuario

Logo GitHub Stars MIT License npm version Node Version


🎯 ¿Qué es CamJacking?

CamJacking es un framework de formación en concienciación sobre seguridad de nivel empresarial, diseñado para simular ataques de phishing realistas dirigidos a los permisos de cámara y a la concienciación del usuario. Creado para hackers éticos, pentesters y profesionales de la seguridad, CamJacking permite a las organizaciones:

✅ Evaluar la concienciación de los empleados y su susceptibilidad a la ingeniería social
✅ Capacitar a los equipos sobre los riesgos de seguridad de la cámara y las mejores prácticas
✅ Simular escenarios de ataque realistas en entornos de laboratorio controlados
✅ Medir la postura de seguridad con análisis e informes detallados
✅ Educar mediante formación práctica en ciberseguridad

🚨 AVISO LEGAL: Esta herramienta es estrictamente para formación de seguridad autorizada, fines educativos y entornos de laboratorio únicamente. El uso no autorizado es ilegal y poco ético. Obtenga siempre la autorización adecuada antes de realizar pruebas.


📌 Características

  • 📸 Phishing de cámara Crea páginas realistas de captura de cámara para concienciación sobre seguridad y pruebas.
  • 🖥️ Panel de administración (GUI) Gestiona campañas, consulta registros y supervisa la actividad a través de una interfaz web.
  • 🤖 Integración con bot de Telegram Recibe alertas en tiempo real y datos capturados directamente en Telegram.
  • 🔄 Actualización automática de plantillas Descarga y actualiza automáticamente las plantillas de phishing con los diseños más recientes.
  • 🗂️ Historial de campañas y registros Consulta y gestiona campañas anteriores con registros detallados de actividad.
  • 🌐 Reenvío automático de puertos (Local → Internet) Expone servicios locales a Internet automáticamente para pruebas y demostraciones.

⚠️ Requisitos

  • GIT CLI
  • Node JS
  • npm
  • cloudflared (CLI)

✅ Plataformas compatibles

PlataformaCompatibleNotas
Debian / Kali / Ubuntu✅Recomendado para la mejor compatibilidad
macOS✅Funciona bien con la instalación de Homebrew
Windows⚠️ ParcialUsa WSL para una mejor experiencia

📦 Librerías utilizadas

El proyecto se basa en los siguientes paquetes de Node.js:

  • axios – Cliente HTTP para solicitudes de API
  • bcrypt – Hash seguro de contraseñas
  • body-parser – Analiza los cuerpos de las solicitudes entrantes
  • cors – Manejo de solicitudes entre orígenes
  • crypto – Utilidades criptográficas
  • dotenv – Gestión de variables de entorno
  • express – Framework de servidor web
  • form-data – Manejo de formularios multiparte
  • jsonwebtoken – Autenticación basada en JWT
  • lowdb – Base de datos JSON ligera
  • md5 – Hash heredado (por compatibilidad)
  • multer – Manejo de subida de archivos
  • uuid – Generación de ID únicos

💡 Consejo: Asegúrate de estar ejecutando una versión LTS reciente de Node.js (v18 o posterior) para obtener la mejor estabilidad y seguridad.


⚡Instalación y configuración

# Install globally
npm install camjacking -g
# Start the Camjacking tool
camjacking
  • Abre la página de administración: https://cappriciosec.com/camjacking 👉 Haz clic aquí para abrir e inicia sesión.
ParámetroTipoCredenciales por defecto
usernamestringcappriciosec
passwordstringcappriciosec@hacker

🚨 Nota: Antes de abrir la página web, asegúrate de que la herramienta Camjacking se está ejecutando localmente. Esta URL comprueba internamente http://localhost:5000 para verificar si el servicio está en funcionamiento.

  • Si el servicio local está en ejecución, se mostrará la página de inicio de sesión.
  • Si no está en ejecución, serás redirigido a la página de aterrizaje.

Después de iniciar sesión con las credenciales por defecto, puedes actualizar tu nombre de usuario y contraseña desde el Panel de administración.


🤖 Configurar el bot de Telegram

  • Abre Telegram y busca 👉 @CappricioSecuritiesTools_bot

  • Haz clic en Start o envía /start y, a continuación, pulsa el botón Get Chat ID.

  • Copia el Chat ID que muestre el bot.

  • Vuelve al Panel de administración → Perfil / Ajustes → Pega el Chat ID y guarda tu perfil.

💡 Consejo: Una vez configurado, recibirás notificaciones y alertas en tiempo real de Camjacking directamente en Telegram.


📝 Añadir plantillas personalizadas

Cuando la herramienta Camjacking se inicia, clona automáticamente el repositorio de plantillas desde:
https://github.com/Cappricio-Securities/camjacking-templates
hacia el directorio local: ~/camjacking-templates/

Si ya tienes plantillas personalizadas en esta carpeta, no se eliminarán.
Tus plantillas existentes se conservarán y las plantillas recién actualizadas del repositorio se añadirán automáticamente.


📂 Estructura de plantillas

Puedes añadir tus propias plantillas personalizadas creando una nueva carpeta dentro de:

~/camjacking-templates/

Estructura de ejemplo:

camjacking-templates/
├── your-template-name/
│   ├── index.html
│   └── index.css

Puedes encontrar las instrucciones completas de instalación en este repositorio: https://github.com/Cappricio-Securities/camjacking-templates 👉 Clic aquí

⚠️ Reglas de nomenclatura

  • Los nombres de las carpetas de plantillas no deben contener espacios ni caracteres especiales.
  • Solo se admiten los siguientes caracteres:
    A–Z, a–z, 0–9, _ (guion bajo), - (guion)
  • No uses el mismo nombre para varias plantillas.

⚙️ Cómo funcionan las plantillas

  • El servidor carga automáticamente la plantilla correcta según la entrada del usuario o la configuración por defecto.
  • No necesitas escribir ningún código adicional para acceder a la cámara ni recopilar datos.
  • Camjacking inyecta dinámicamente la lógica de acceso a la cámara necesaria en tus plantillas y gestiona automáticamente el enrutamiento para recibir las imágenes capturadas.

💡 Consejo: Concéntrate únicamente en el diseño HTML/CSS de tu plantilla. La herramienta se encarga del acceso a la cámara y de la recopilación de datos por ti.

⚡ Inicio rápido

Para iniciar una nueva campaña, simplemente ejecuta:

camjacking

Verás el menú principal:

┌──(Hacker@linux)-[~]
└─$ camjacking
                                                                         v2.0
Descargar herramienta