Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
camjacking — CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the negligence of people, and is used to identify weaknesses in an organization's security infrastructure. | Kitploit
Herramientas/GitHubGitHub/cappricio-securities/camjacking
Phishing ToolsImpersonation ToolsInformation GatheringWeb SecurityPenetration TestingSocial EngineeringLearning & EducationRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
cappricio-securities/camjacking

camjacking

CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the negligence of people, and is used to identify weaknesses in an organization's security infrastructure.

Ver Repositorio
63181hace 5 mesesRevisado por Kitploit

Camjacking

CamJacking es un framework de formación en concienciación sobre seguridad de nivel empresarial, diseñado para simular ataques de phishing realistas dirigidos a los permisos de cámara y a la concienciación del usuario

Logo GitHub Stars MIT License npm version Node Version


🎯 ¿Qué es CamJacking?

CamJacking es un framework de formación en concienciación sobre seguridad de nivel empresarial, diseñado para simular ataques de phishing realistas dirigidos a los permisos de cámara y a la concienciación del usuario. Creado para hackers éticos, pentesters y profesionales de la seguridad, CamJacking permite a las organizaciones:

✅ Evaluar la concienciación de los empleados y su susceptibilidad a la ingeniería social
✅ Capacitar a los equipos sobre los riesgos de seguridad de la cámara y las mejores prácticas
✅ Simular escenarios de ataque realistas en entornos de laboratorio controlados
✅ Medir la postura de seguridad con análisis e informes detallados
✅ Educar mediante formación práctica en ciberseguridad

🚨 AVISO LEGAL: Esta herramienta es estrictamente para formación de seguridad autorizada, fines educativos y entornos de laboratorio únicamente. El uso no autorizado es ilegal y poco ético. Obtenga siempre la autorización adecuada antes de realizar pruebas.


📌 Características

  • 📸 Phishing de cámara Crea páginas realistas de captura de cámara para concienciación sobre seguridad y pruebas.
  • 🖥️ Panel de administración (GUI) Gestiona campañas, consulta registros y supervisa la actividad a través de una interfaz web.
  • 🤖 Integración con bot de Telegram Recibe alertas en tiempo real y datos capturados directamente en Telegram.
  • 🔄 Actualización automática de plantillas Descarga y actualiza automáticamente las plantillas de phishing con los diseños más recientes.
  • 🗂️ Historial de campañas y registros Consulta y gestiona campañas anteriores con registros detallados de actividad.
  • 🌐 Reenvío automático de puertos (Local → Internet) Expone servicios locales a Internet automáticamente para pruebas y demostraciones.

⚠️ Requisitos

  • GIT CLI
  • Node JS
  • npm
  • cloudflared (CLI)

✅ Plataformas compatibles

PlataformaCompatibleNotas
Debian / Kali / Ubuntu✅

📦 Librerías utilizadas

El proyecto se basa en los siguientes paquetes de Node.js:

  • axios – Cliente HTTP para solicitudes de API
  • bcrypt – Hash seguro de contraseñas
  • body-parser – Analiza los cuerpos de las solicitudes entrantes
  • cors – Manejo de solicitudes entre orígenes
  • crypto – Utilidades criptográficas
  • dotenv – Gestión de variables de entorno
  • express – Framework de servidor web
  • form-data – Manejo de formularios multiparte
  • jsonwebtoken – Autenticación basada en JWT
  • lowdb – Base de datos JSON ligera
  • md5 – Hash heredado (por compatibilidad)
  • multer – Manejo de subida de archivos
  • uuid – Generación de ID únicos

💡 Consejo: Asegúrate de estar ejecutando una versión LTS reciente de Node.js (v18 o posterior) para obtener la mejor estabilidad y seguridad.


⚡Instalación y configuración

root@kitploit:~
# Install globally
npm install camjacking -g
root@kitploit:~
# Start the Camjacking tool
camjacking
  • Abre la página de administración: https://cappriciosec.com/camjacking 👉 Haz clic aquí para abrir e inicia sesión.
ParámetroTipoCredenciales por defecto
usernamestringcappriciosec

🚨 Nota: Antes de abrir la página web, asegúrate de que la herramienta Camjacking se está ejecutando localmente. Esta URL comprueba internamente http://localhost:5000 para verificar si el servicio está en funcionamiento.

  • Si el servicio local está en ejecución, se mostrará la página de inicio de sesión.
  • Si no está en ejecución, serás redirigido a la página de aterrizaje.

Después de iniciar sesión con las credenciales por defecto, puedes actualizar tu nombre de usuario y contraseña desde el Panel de administración.


🤖 Configurar el bot de Telegram

  • Abre Telegram y busca 👉 @CappricioSecuritiesTools_bot

  • Haz clic en Start o envía /start y, a continuación, pulsa el botón Get Chat ID.

  • Copia el Chat ID que muestre el bot.

  • Vuelve al Panel de administración → Perfil / Ajustes → Pega el Chat ID y guarda tu perfil.

💡 Consejo: Una vez configurado, recibirás notificaciones y alertas en tiempo real de Camjacking directamente en Telegram.


📝 Añadir plantillas personalizadas

Cuando la herramienta Camjacking se inicia, clona automáticamente el repositorio de plantillas desde:
https://github.com/Cappricio-Securities/camjacking-templates
hacia el directorio local: ~/camjacking-templates/

Si ya tienes plantillas personalizadas en esta carpeta, no se eliminarán.
Tus plantillas existentes se conservarán y las plantillas recién actualizadas del repositorio se añadirán automáticamente.


📂 Estructura de plantillas

Puedes añadir tus propias plantillas personalizadas creando una nueva carpeta dentro de:

root@kitploit:~
~/camjacking-templates/

Estructura de ejemplo:

root@kitploit:~
camjacking-templates/
├── your-template-name/
│   ├── index.html
│   └── index.css

Puedes encontrar las instrucciones completas de instalación en este repositorio: https://github.com/Cappricio-Securities/camjacking-templates 👉 Clic aquí

⚠️ Reglas de nomenclatura

  • Los nombres de las carpetas de plantillas no deben contener espacios ni caracteres especiales.
  • Solo se admiten los siguientes caracteres:
    A–Z, a–z, 0–9, _ (guion bajo), - (guion)
  • No uses el mismo nombre para varias plantillas.

⚙️ Cómo funcionan las plantillas

  • El servidor carga automáticamente la plantilla correcta según la entrada del usuario o la configuración por defecto.
  • No necesitas escribir ningún código adicional para acceder a la cámara ni recopilar datos.
  • Camjacking inyecta dinámicamente la lógica de acceso a la cámara necesaria en tus plantillas y gestiona automáticamente el enrutamiento para recibir las imágenes capturadas.

💡 Consejo: Concéntrate únicamente en el diseño HTML/CSS de tu plantilla. La herramienta se encarga del acceso a la cámara y de la recopilación de datos por ti.

⚡ Inicio rápido

Para iniciar una nueva campaña, simplemente ejecuta:

root@kitploit:~
camjacking

Verás el menú principal:

root@kitploit:~
┌──(Hacker@linux)-[~]
└─$ camjacking
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

            Main Menu
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option                   ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │🎯 Create new Target      │
│ 2   │📂 Select Existing Target │
│ 0   │❌ Quit                   │
└─────┴──────────────────────────┘

👉 Select an option: 1
👉 Enter target name: Bob

🧭 Paso 1: Crear un nuevo objetivo

  • Elige la opción 1 – Crear nuevo objetivo
  • Introduce un nombre para tu objetivo (por ejemplo, Bob)

🎨 Paso 2: Seleccionar una plantilla

Después de crear un objetivo, se te pedirá que elijas una plantilla de phishing:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com


       Select Template
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates             ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │ GoogleMeet            │
│ 2   │ TikTok                │
│ 3   │ instagram             │
│ 4   │ instagramCamera       │
│ 5   │ instagram_videocall   │
│ 6   │ telegramCamera        │
│ x   │ Previous Menu         │
│ 0   │ ❌ Quit               │
└─────┴───────────────────────┘

👉 Select a template: 3
Starting server ⠸
  • Selecciona el número de la plantilla que quieras usar (por ejemplo, 3 para Instagram).
  • Una vez seleccionada, el servidor de phishing se iniciará automáticamente.

🚀 Paso 3: Servidor iniciado

Cuando el servidor se inicie, verás una salida similar a la siguiente:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

[+] New Target Created: Bob
[+] Bob UUID: 8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Template selected: instagram
[+] Admin page URL: https://cappriciosec.com/camjacking/
[+] Camjacking server running at: http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Camjacking server Target URL: https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Serving files from: /home/Hacker/camjacking-templates/instagram
[+] Created At: 2026-02-25 01:11:11

[+] Enter x to stop the server
[✓] Server running on port 8080
  • URL local: Se usa para pruebas locales
  • URL pública: Comparte este enlace con el objetivo
  • Panel de administración: Supervisa los registros y los datos capturados desde el panel web

📸 Paso 4: Registros y medios capturados

Cuando un usuario abre la URL de destino, la actividad se registra automáticamente:

root@kitploit:~
[+] User opened url /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] IP Address: ███████████████████
[+] User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] Log Timestamp: 2026-02-24T19:44:21.751Z
[+] Saved file: /home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
  • Las imágenes capturadas se guardan en:
root@kitploit:~
~/camjacking-photos/<TARGET-UUID>/
  • Todos los registros y medios también se pueden consultar en el Panel de administración.

⛔ Detener el servidor

Para detener el servidor en ejecución en cualquier momento: x


🔮 Funciones planificadas

Próximamente:

  • Integración de IA para clonación web y diseño de plantillas a partir de prompts

🎯 Nuestra misión

Nuestra misión es hacer que la ciberseguridad sea simple, accesible y fácil para todos.

Creemos que, aunque los hackers experimentados y los profesionales de la seguridad pueden amar la línea de comandos, las herramientas potentes no deberían limitarse a comandos y scripts complejos. Nuestro objetivo es crear herramientas de ciberseguridad que sean:

  • ✅ Fáciles de instalar
  • 🧭 Sencillas de navegar
  • 🔢 Basadas en menús (opciones numéricas en lugar de comandos difíciles)
  • 🖥️ Amigables para principiantes con una GUI limpia
  • 🎓 Diseñadas para ayudar a los estudiantes a comprender fácilmente los conceptos de ciberseguridad

Buscamos cerrar la brecha entre principiantes y profesionales creando herramientas que combinen el poder de la CLI con la simplicidad de las interfaces de usuario modernas, haciendo que el aprendizaje y la práctica de la ciberseguridad sean más accesibles para todos.

💡 "La ciberseguridad debería ser potente, pero también debería ser simple."

👨‍💻 Autores

KarthiTheHacker

  • 🌐 Sitio web: karthithehacker.com
  • 🐙 GitHub: @karthi-the-hacker
  • 🛠️ Contribuciones: CLI principal, capa de base de datos, APIs, autenticación y lógica central del backend

Akash K

  • 🐙 GitHub: @Ak4sh2523
  • 💼 LinkedIn: Akash K
  • 🎨 Contribuciones: diseño de GUI/UI, plantillas de phishing y frontend del Panel de administración

< Construido por hackers que se preocupan por la seguridad — Equipo Cappricio Securities. />
www.cappriciosec.com

Descargar herramienta
Recomendado para la mejor compatibilidad
macOS✅Funciona bien con la instalación de Homebrew
Windows⚠️ ParcialUsa WSL para una mejor experiencia
password
string
cappriciosec@hacker