
Herramienta de reconocimiento y evaluación de seguridad para identificar cámaras IP potencialmente expuestas mediante el análisis de puertos abiertos, configuraciones de servicios y configuraciones incorrectas comunes.
CamXploit es una herramienta de reconocimiento de seguridad diseñada para ayudar a investigadores y defensores a evaluar si una dirección IP está alojando un servicio de cámara IP o CCTV potencialmente expuesto.
La herramienta realiza verificaciones no intrusivas, como escanear puertos comunes de cámaras, identificar interfaces web accesibles y resaltar debilidades de configuración comunes (por ejemplo, configuraciones por defecto o servicios accesibles públicamente). También proporciona enlaces de búsqueda contextual para ayudar en una investigación y verificación manual adicional.
CamXploit está destinado a la investigación de seguridad, concientización y pruebas autorizadas, ayudando a organizaciones e individuos a identificar configuraciones incorrectas y reducir el riesgo de acceso no autorizado a la infraestructura de cámaras.
[!IMPORTANT] CamXploit solo realiza reconocimiento y análisis de configuración, y debe usarse estrictamente en sistemas que poseas o para los cuales tengas autorización explícita para realizar pruebas.
[OPEN] 8080/tcp HTTP-Alt (Interfaz Web))192.168.1.1:85) para escanear puertos específicos o asegurar que se revisen puertos personalizados✔️ Escanea todos los puertos CCTV comunes ✔️ Detecta páginas de inicio de sesión de cámaras expuestas ✔️ Verifica si el dispositivo es una transmisión de cámara ✔️ Identifica marcas de cámaras y vulnerabilidades conocidas ✔️ Prueba credenciales predeterminadas en páginas de inicio de sesión ✔️ Proporciona enlaces de búsqueda manual (Shodan, Censys, Zoomeye, Google Dorking) ✔️ Sugerencias de Google Dorking para un reconocimiento más profundo ✔️ Detección mejorada de cámaras con análisis detallado de puertos e identificación de marca ✔️ Detección de transmisiones en vivo para protocolos RTSP, RTMP, HTTP y MMS ✔️ Información completa de IP y ubicación con enlaces a Google Maps/Earth ✔️ Escaneo de puertos multiproceso para resultados más rápidos ✔️ Manejo mejorado de errores y soporte SSL ✔️ Detección detallada de la marca de la cámara (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus) ✔️ Soporte de protocolo ONVIF para comunicación estandarizada con cámaras ✔️ Protección inteligente contra fuerza bruta con limitación de velocidad ✔️ Análisis detallado de puertos que muestra información del servidor y tipos de autenticación ✔️ Detección RTSP en cualquier puerto: Sondea activamente puertos en busca de RTSP, no solo el puerto estándar 554 ✔️ Identificación del nombre del servicio: Muestra qué servicio se está ejecutando en cada puerto abierto ✔️ Prueba de credenciales RTSP: Prueba autenticación básica RTSP (¡lo más importante para cámaras CCTV!) ✔️ Sugerencias RTSP inteligentes: Sugiere automáticamente URLs RTSP para marcas de cámaras detectadas ✔️ Prueba de credenciales prioritaria: Prueba primero las credenciales más comunes (admin:admin, admin:1234, etc.) ✔️ Base de datos de credenciales ampliada: Más de 100 credenciales predeterminadas en todas las principales marcas CCTV ✔️ Guía de integración con VLC: Instrucciones claras para ver transmisiones RTSP en VLC Media Player ✔️ Detección de flujos multipart: Detecta flujos MJPEG (multipart/x-mixed-replace) ✔️ Soporte de formato IP:PUERTO: Acepta entrada IP:PUERTO para escanear puertos específicos o asegurar que se revisen puertos personalizados
git clone https://github.com/spyboy-productions/CamXploit.git
cd CamXploit
pip install -r requirements.txt
python CamXploit.py
Ingresa la dirección IP pública (o formato IP:PUERTO) del dispositivo objetivo cuando se te solicite.
Formatos de entrada:
192.168.1.1 - Escanea todos los puertos CCTV comunes192.168.1.1:85 - Escanea todos los puertos + asegura que se revise el puerto 85 (útil para puertos personalizados)192.168.1.1:9000 - Escanea todos los puertos + asegura que se revise el puerto 90001️⃣ Escanea puertos abiertos (Puertos CCTV comunes) con identificación del nombre del servicio 2️⃣ Verifica si hay una cámara presente 3️⃣ Si se encuentra una cámara, entonces:
192.168.1.1:85) - asegura que ese puerto sea escaneado incluso si no está en la lista de puertos comunes192.168.1.1:85) para asegurar que ese puerto específico sea escaneado
¡Siéntete libre de enviar problemas, sugerencias o solicitudes de extracción!