
CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the negligence of people, and is used to identify weaknesses in an organization's security infrastructure.
CamJacking es un framework de formación en concienciación sobre seguridad de nivel empresarial, diseñado para simular ataques de phishing realistas dirigidos a los permisos de cámara y a la concienciación del usuario
CamJacking es un framework de formación en concienciación sobre seguridad de nivel empresarial, diseñado para simular ataques de phishing realistas dirigidos a los permisos de cámara y a la concienciación del usuario. Creado para hackers éticos, pentesters y profesionales de la seguridad, CamJacking permite a las organizaciones:
✅ Evaluar la concienciación de los empleados y su susceptibilidad a la ingeniería social
✅ Capacitar a los equipos sobre los riesgos de seguridad de la cámara y las mejores prácticas
✅ Simular escenarios de ataque realistas en entornos de laboratorio controlados
✅ Medir la postura de seguridad con análisis e informes detallados
✅ Educar mediante formación práctica en ciberseguridad
🚨 AVISO LEGAL: Esta herramienta es estrictamente para formación de seguridad autorizada, fines educativos y entornos de laboratorio únicamente. El uso no autorizado es ilegal y poco ético. Obtenga siempre la autorización adecuada antes de realizar pruebas.
| Plataforma | Compatible | Notas |
|---|---|---|
| Debian / Kali / Ubuntu | ✅ |
El proyecto se basa en los siguientes paquetes de Node.js:
axios – Cliente HTTP para solicitudes de APIbcrypt – Hash seguro de contraseñasbody-parser – Analiza los cuerpos de las solicitudes entrantescors – Manejo de solicitudes entre orígenescrypto – Utilidades criptográficasdotenv – Gestión de variables de entornoexpress – Framework de servidor webform-data – Manejo de formularios multipartejsonwebtoken – Autenticación basada en JWTlowdb – Base de datos JSON ligeramd5 – Hash heredado (por compatibilidad)multer – Manejo de subida de archivosuuid – Generación de ID únicos💡 Consejo: Asegúrate de estar ejecutando una versión LTS reciente de Node.js (v18 o posterior) para obtener la mejor estabilidad y seguridad.
# Install globally
npm install camjacking -g
# Start the Camjacking tool
camjacking
https://cappriciosec.com/camjacking
👉 Haz clic aquí para abrir e inicia sesión.| Parámetro | Tipo | Credenciales por defecto |
|---|---|---|
username | string | cappriciosec |
🚨 Nota: Antes de abrir la página web, asegúrate de que la herramienta Camjacking se está ejecutando localmente. Esta URL comprueba internamente
http://localhost:5000para verificar si el servicio está en funcionamiento.
- Si el servicio local está en ejecución, se mostrará la página de inicio de sesión.
- Si no está en ejecución, serás redirigido a la página de aterrizaje.
Después de iniciar sesión con las credenciales por defecto, puedes actualizar tu nombre de usuario y contraseña desde el Panel de administración.
Abre Telegram y busca
👉 @CappricioSecuritiesTools_bot
Haz clic en Start o envía /start y, a continuación, pulsa el botón Get Chat ID.
Copia el Chat ID que muestre el bot.
Vuelve al Panel de administración → Perfil / Ajustes → Pega el Chat ID y guarda tu perfil.
💡 Consejo: Una vez configurado, recibirás notificaciones y alertas en tiempo real de Camjacking directamente en Telegram.
Cuando la herramienta Camjacking se inicia, clona automáticamente el repositorio de plantillas desde:
https://github.com/Cappricio-Securities/camjacking-templates
hacia el directorio local: ~/camjacking-templates/
Si ya tienes plantillas personalizadas en esta carpeta, no se eliminarán.
Tus plantillas existentes se conservarán y las plantillas recién actualizadas del repositorio se añadirán automáticamente.
Puedes añadir tus propias plantillas personalizadas creando una nueva carpeta dentro de:
~/camjacking-templates/
Estructura de ejemplo:
camjacking-templates/
├── your-template-name/
│ ├── index.html
│ └── index.css
Puedes encontrar las instrucciones completas de instalación en este repositorio: https://github.com/Cappricio-Securities/camjacking-templates 👉 Clic aquí
A–Z, a–z, 0–9, _ (guion bajo), - (guion)💡 Consejo: Concéntrate únicamente en el diseño HTML/CSS de tu plantilla. La herramienta se encarga del acceso a la cámara y de la recopilación de datos por ti.
Para iniciar una nueva campaña, simplemente ejecuta:
camjacking
Verás el menú principal:
┌──(Hacker@linux)-[~]
└─$ camjacking
v2.0
██████╗ █████╗ ███╗ ███╗ ██╗ █████╗ ██████╗██╗ ██╗██╗███╗ ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║ ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗ ██║██╔════╝
██║ ███████║██╔████╔██║ ██║███████║██║ █████╔╝ ██║██╔██╗ ██║██║ ███╗
██║ ██╔══██║██║╚██╔╝██║██ ██║██╔══██║██║ ██╔═██╗ ██║██║╚██╗██║██║ ██║
╚██████╗██║ ██║██║ ╚═╝ ██║╚█████╔╝██║ ██║╚██████╗██║ ██╗██║██║ ╚████║╚██████╔╝
╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Author: @karthithehacker
Website: karthithehacker.com
Main Menu
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1 │🎯 Create new Target │
│ 2 │📂 Select Existing Target │
│ 0 │❌ Quit │
└─────┴──────────────────────────┘
👉 Select an option: 1
👉 Enter target name: Bob
1 – Crear nuevo objetivoBob)Después de crear un objetivo, se te pedirá que elijas una plantilla de phishing:
v2.0
██████╗ █████╗ ███╗ ███╗ ██╗ █████╗ ██████╗██╗ ██╗██╗███╗ ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║ ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗ ██║██╔════╝
██║ ███████║██╔████╔██║ ██║███████║██║ █████╔╝ ██║██╔██╗ ██║██║ ███╗
██║ ██╔══██║██║╚██╔╝██║██ ██║██╔══██║██║ ██╔═██╗ ██║██║╚██╗██║██║ ██║
╚██████╗██║ ██║██║ ╚═╝ ██║╚█████╔╝██║ ██║╚██████╗██║ ██╗██║██║ ╚████║╚██████╔╝
╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Author: @karthithehacker
Website: karthithehacker.com
Select Template
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1 │ GoogleMeet │
│ 2 │ TikTok │
│ 3 │ instagram │
│ 4 │ instagramCamera │
│ 5 │ instagram_videocall │
│ 6 │ telegramCamera │
│ x │ Previous Menu │
│ 0 │ ❌ Quit │
└─────┴───────────────────────┘
👉 Select a template: 3
Starting server ⠸
3 para Instagram).Cuando el servidor se inicie, verás una salida similar a la siguiente:
v2.0
██████╗ █████╗ ███╗ ███╗ ██╗ █████╗ ██████╗██╗ ██╗██╗███╗ ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║ ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗ ██║██╔════╝
██║ ███████║██╔████╔██║ ██║███████║██║ █████╔╝ ██║██╔██╗ ██║██║ ███╗
██║ ██╔══██║██║╚██╔╝██║██ ██║██╔══██║██║ ██╔═██╗ ██║██║╚██╗██║██║ ██║
╚██████╗██║ ██║██║ ╚═╝ ██║╚█████╔╝██║ ██║╚██████╗██║ ██╗██║██║ ╚████║╚██████╔╝
╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Author: @karthithehacker
Website: karthithehacker.com
[+] New Target Created: Bob
[+] Bob UUID: 8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Template selected: instagram
[+] Admin page URL: https://cappriciosec.com/camjacking/
[+] Camjacking server running at: http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Camjacking server Target URL: https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Serving files from: /home/Hacker/camjacking-templates/instagram
[+] Created At: 2026-02-25 01:11:11
[+] Enter x to stop the server
[✓] Server running on port 8080
Cuando un usuario abre la URL de destino, la actividad se registra automáticamente:
[+] User opened url /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] IP Address: ███████████████████
[+] User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] Log Timestamp: 2026-02-24T19:44:21.751Z
[+] Saved file: /home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
~/camjacking-photos/<TARGET-UUID>/
Para detener el servidor en ejecución en cualquier momento: x
Próximamente:
Nuestra misión es hacer que la ciberseguridad sea simple, accesible y fácil para todos.
Creemos que, aunque los hackers experimentados y los profesionales de la seguridad pueden amar la línea de comandos, las herramientas potentes no deberían limitarse a comandos y scripts complejos. Nuestro objetivo es crear herramientas de ciberseguridad que sean:
Buscamos cerrar la brecha entre principiantes y profesionales creando herramientas que combinen el poder de la CLI con la simplicidad de las interfaces de usuario modernas, haciendo que el aprendizaje y la práctica de la ciberseguridad sean más accesibles para todos.
💡 "La ciberseguridad debería ser potente, pero también debería ser simple."
KarthiTheHacker
Akash K
< Construido por hackers que se preocupan por la seguridad — Equipo Cappricio Securities. />
www.cappriciosec.com
| Recomendado para la mejor compatibilidad |
| macOS | ✅ | Funciona bien con la instalación de Homebrew |
| Windows | ⚠️ Parcial | Usa WSL para una mejor experiencia |
passwordstring |
cappriciosec@hacker |