Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CamXploit — Herramienta de reconocimiento y evaluación de seguridad para identificar cámaras IP potencialmente expuestas mediante el análisis de puertos abiertos, configuraciones de servicios y configuraciones incorrectas comunes. | Kitploit
Herramientas/GitHubGitHub/spyboy-productions/camxploit
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesSeguridad IoTMapeo de RedesAtaques de ContraseñasRecopilación de Información
GitHubspyboy-productions/camxploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CamXploit

Herramienta de reconocimiento y evaluación de seguridad para identificar cámaras IP potencialmente expuestas mediante el análisis de puertos abiertos, configuraciones de servicios y configuraciones incorrectas comunes.

Ver Repositorio
1.1k159hace 7 mesesRevisado por Kitploit

Si encuentras útil este repositorio de GitHub, ¡por favor considera darle una estrella! ⭐️

     

CamXploit es una herramienta de reconocimiento de seguridad diseñada para ayudar a investigadores y defensores a evaluar si una dirección IP está alojando un servicio de cámara IP o CCTV potencialmente expuesto.

La herramienta realiza verificaciones no intrusivas, como escanear puertos comunes de cámaras, identificar interfaces web accesibles y resaltar debilidades de configuración comunes (por ejemplo, configuraciones por defecto o servicios accesibles públicamente). También proporciona enlaces de búsqueda contextual para ayudar en una investigación y verificación manual adicional.

CamXploit está destinado a la investigación de seguridad, concientización y pruebas autorizadas, ayudando a organizaciones e individuos a identificar configuraciones incorrectas y reducir el riesgo de acceso no autorizado a la infraestructura de cámaras.

[!IMPORTANT] CamXploit solo realiza reconocimiento y análisis de configuración, y debe usarse estrictamente en sistemas que poseas o para los cuales tengas autorización explícita para realizar pruebas.

☁️ Ejecútalo al instante en Google Colab (sin necesidad de instalación)

Open In Colab


🆕 Novedades en v2.0.2

  • Detección y prueba RTSP: Sondea activamente puertos en busca de RTSP (no solo el puerto 554), detecta RTSP en puertos no estándar (ej. 443, 8000)
  • Visualización del nombre del servicio: Muestra los nombres de los servicios para cada puerto abierto (ej. [OPEN] 8080/tcp HTTP-Alt (Interfaz Web))
  • Prueba de credenciales RTSP: Prueba credenciales de autenticación básica RTSP en puertos RTSP (prioritario sobre HTTP)
  • Detección inteligente de marca: Sugiere automáticamente URLs RTSP para marcas de cámaras conocidas (Axis, Hikvision, Dahua) incluso si no se detecta RTSP
  • Prueba de credenciales mejorada: Pruebas basadas en prioridad (credenciales más comunes primero), tiempos de espera más rápidos, indicadores de progreso
  • Base de datos de credenciales ampliada: Más de 100 credenciales predeterminadas en múltiples marcas de cámaras
  • Mejor detección de flujos: Orientación clara entre VLC y navegador, detección de flujos multipart
  • Mejoras de rendimiento: Deduplicación automática de puertos, mejor manejo de tiempos de espera, evita bloqueos
  • Soporte de formato IP:PUERTO: Acepta formato IP:PUERTO (ej. 192.168.1.1:85) para escanear puertos específicos o asegurar que se revisen puertos personalizados
  • Cobertura de puertos ampliada: Se agregaron puertos alternativos comunes (81-89, 21-23, 1024-1030, etc.) para una mejor detección de cámaras

🚀 Características

✔️ Escanea todos los puertos CCTV comunes ✔️ Detecta páginas de inicio de sesión de cámaras expuestas ✔️ Verifica si el dispositivo es una transmisión de cámara ✔️ Identifica marcas de cámaras y vulnerabilidades conocidas ✔️ Prueba credenciales predeterminadas en páginas de inicio de sesión ✔️ Proporciona enlaces de búsqueda manual (Shodan, Censys, Zoomeye, Google Dorking) ✔️ Sugerencias de Google Dorking para un reconocimiento más profundo ✔️ Detección mejorada de cámaras con análisis detallado de puertos e identificación de marca ✔️ Detección de transmisiones en vivo para protocolos RTSP, RTMP, HTTP y MMS ✔️ Información completa de IP y ubicación con enlaces a Google Maps/Earth ✔️ Escaneo de puertos multiproceso para resultados más rápidos ✔️ Manejo mejorado de errores y soporte SSL ✔️ Detección detallada de la marca de la cámara (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus) ✔️ Soporte de protocolo ONVIF para comunicación estandarizada con cámaras ✔️ Protección inteligente contra fuerza bruta con limitación de velocidad ✔️ Análisis detallado de puertos que muestra información del servidor y tipos de autenticación ✔️ Detección RTSP en cualquier puerto: Sondea activamente puertos en busca de RTSP, no solo el puerto estándar 554 ✔️ Identificación del nombre del servicio: Muestra qué servicio se está ejecutando en cada puerto abierto ✔️ Prueba de credenciales RTSP: Prueba autenticación básica RTSP (¡lo más importante para cámaras CCTV!) ✔️ Sugerencias RTSP inteligentes: Sugiere automáticamente URLs RTSP para marcas de cámaras detectadas ✔️ Prueba de credenciales prioritaria: Prueba primero las credenciales más comunes (admin:admin, admin:1234, etc.) ✔️ Base de datos de credenciales ampliada: Más de 100 credenciales predeterminadas en todas las principales marcas CCTV ✔️ Guía de integración con VLC: Instrucciones claras para ver transmisiones RTSP en VLC Media Player ✔️ Detección de flujos multipart: Detecta flujos MJPEG (multipart/x-mixed-replace) ✔️ Soporte de formato IP:PUERTO: Acepta entrada IP:PUERTO para escanear puertos específicos o asegurar que se revisen puertos personalizados


📚 Marcas y dispositivos compatibles

  • Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus y la mayoría de DVR/NVR genéricos
  • DVR CP Plus (ej. CP-UVR-0401E1-IC2) con puertos personalizados
  • Cualquier dispositivo que exponga transmisiones de video RTSP, HTTP, RTMP o MMS

🛠️ Instalación

1️⃣ Clonar el repositorio

root@kitploit:~
git clone https://github.com/spyboy-productions/CamXploit.git
root@kitploit:~
cd CamXploit
root@kitploit:~
pip install -r requirements.txt

root@kitploit:~
python CamXploit.py

Ingresa la dirección IP pública (o formato IP:PUERTO) del dispositivo objetivo cuando se te solicite.

Formatos de entrada:

  • 192.168.1.1 - Escanea todos los puertos CCTV comunes
  • 192.168.1.1:85 - Escanea todos los puertos + asegura que se revise el puerto 85 (útil para puertos personalizados)
  • 192.168.1.1:9000 - Escanea todos los puertos + asegura que se revise el puerto 9000

🔍 ¿Qué hace?

1️⃣ Escanea puertos abiertos (Puertos CCTV comunes) con identificación del nombre del servicio 2️⃣ Verifica si hay una cámara presente 3️⃣ Si se encuentra una cámara, entonces:

  • Busca páginas de inicio de sesión
  • Prueba credenciales RTSP (prioritario) y credenciales HTTP
  • Identifica la marca y vulnerabilidades de la cámara
  • Sugiere URLs RTSP para marcas detectadas
  • Detecta transmisiones en vivo (RTSP, RTMP, HTTP, MMS) con instrucciones de visualización
  • Proporciona información de ubicación con mapas
  • Muestra nombres de servicios y tipos de autenticación 4️⃣ Proporciona URLs de búsqueda manual para una investigación más profunda

⚡ Consejos de uso

  • Escanear todos los puertos (1000+) puede llevar varios minutos, dependiendo de tu red y del objetivo.
  • La herramienta utiliza multiproceso para la verificación de puertos, inicios de sesión y contraseñas para mayor velocidad.
  • Si ves "No se encontró cámara" pero sabes que hay una cámara presente, revisa los puertos abiertos y busca puertos personalizados en la salida.
  • Para mejores resultados, ejecuta como administrador/root para evitar problemas con el firewall local.
  • Los puertos RTSP tienen prioridad para la prueba de credenciales (lo más importante para cámaras CCTV)
  • Los enlaces RTSP se muestran de manera destacada: usa VLC Media Player para probarlos
  • Las transmisiones HTTP/HTTPS se pueden abrir directamente en tu navegador web
  • La prueba de credenciales tiene un tiempo de espera de 2 minutos para evitar bloqueos
  • Los nombres de servicios ayudan a identificar qué se está ejecutando en cada puerto
  • Usa el formato IP:PUERTO si conoces un puerto específico (ej. 192.168.1.1:85) - asegura que ese puerto sea escaneado incluso si no está en la lista de puertos comunes
  • Los puertos personalizados se incluyen automáticamente al usar el formato IP:PUERTO

📚 Solución de problemas

  • Si no se encuentran puertos abiertos, asegúrate de que el objetivo esté en línea y no detrás de un firewall restrictivo.
  • Si no se detectan transmisiones en vivo, intenta acceder a las URLs manualmente en VLC o en un navegador.
  • Para una mejor detección, asegúrate de que tu versión de Python sea 3.6+ y que todas las dependencias estén instaladas.
  • Las transmisiones RTSP requieren VLC Media Player - las transmisiones HTTP funcionan en el navegador
  • Si no se detecta RTSP en el puerto estándar 554, revisa otros puertos (443, 8000, etc.)
  • La detección de marca ayuda a sugerir URLs RTSP incluso si falla la prueba RTSP
  • Si se omite un puerto, usa el formato IP:PUERTO (ej. 192.168.1.1:85) para asegurar que ese puerto específico sea escaneado
  • Los puertos personalizados/no estándar se pueden escanear usando el formato IP:PUERTO - la herramienta los incluirá en el escaneo

📸 Ejemplo de salida


🤖 Pendientes y funciones futuras

  • Agregar escaneo multiproceso para velocidad
  • Expandir la detección de marcas de cámaras
  • Detección RTSP y prueba de credenciales
  • Visualización del nombre del servicio en los puertos
  • Base de datos de credenciales mejorada
  • Implementar función de registro
  • Agregar funcionalidad de captura de pantalla
  • Implementar generación de informes
  • Agregar escaneo de rangos de red
  • Implementar búsqueda de direcciones MAC

🙌 Contribuciones

¡Siéntete libre de enviar problemas, sugerencias o solicitudes de extracción!

Si encuentras útil este repositorio de GitHub, ¡por favor considera darle una estrella! ⭐️

Descargar herramienta