Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
camjacking — CamJacking est un outil conçu pour être utilisé comme outil de test d'intrusion humaine. Il vise à simuler des menaces de sécurité potentielles en testant la négligence des personnes, et est utilisé pour identifier les faiblesses de l'infrastructure de sécurité d'une organisation. | Kitploit
Outils/GitHubGitHub/cappricio-securities/camjacking
Outils de PhishingOutils d'ImpersonationCollecte d'InformationsSécurité WebTests d'IntrusionIngénierie SocialeApprentissage et ÉducationRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CamJacking est un outil conçu pour être utilisé comme outil de test d'intrusion humaine. Il vise à simuler des menaces de sécurité potentielles en testant la négligence des personnes, et est utilisé pour identifier les faiblesses de l'infrastructure de sécurité d'une organisation.

GitHub
cappricio-securities/camjacking

camjacking

Voir le dépôt
631833il y a 7 moisVérifié par Kitploit
Partager

Camjacking

CamJacking est un framework de formation à la sensibilisation à la sécurité de niveau entreprise, conçu pour simuler des attaques de phishing réalistes ciblant les autorisations de caméra et la sensibilisation des utilisateurs

Logo GitHub Stars MIT License npm version Node Version


🎯 Qu'est-ce que CamJacking ?

CamJacking est un framework de formation à la sensibilisation à la sécurité de niveau entreprise, conçu pour simuler des attaques de phishing réalistes ciblant les autorisations de caméra et la sensibilisation des utilisateurs. Conçu pour les hackers éthiques, les testeurs d'intrusion et les professionnels de la sécurité, CamJacking permet aux organisations de :

✅ Évaluer la sensibilisation des employés et leur vulnérabilité à l'ingénierie sociale
✅ Former les équipes aux risques liés à la sécurité des caméras et aux bonnes pratiques
✅ Simuler des scénarios d'attaque réalistes dans des environnements de laboratoire contrôlés
✅ Mesurer la posture de sécurité grâce à des analyses et des rapports détaillés
✅ Éduquer grâce à une formation pratique et concrète à la cybersécurité

🚨 AVERTISSEMENT : Cet outil est strictement réservé à la formation en sécurité autorisée, à des fins éducatives et aux environnements de laboratoire uniquement. Toute utilisation non autorisée est illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant de tester.


📌 Fonctionnalités

  • 📸 Phishing par caméra Créez des pages de capture de caméra réalistes pour la sensibilisation à la sécurité et les tests.
  • 🖥️ Tableau de bord admin (panneau GUI) Gérez les campagnes, consultez les journaux et surveillez l'activité via une interface web.
  • 🤖 Intégration du bot Telegram Recevez des alertes en temps réel et les données capturées directement sur Telegram.
  • 🔄 Mise à jour automatique des modèles Récupérez et mettez à jour automatiquement les modèles de phishing avec les derniers designs.
  • 🗂️ Historique des campagnes et journaux Consultez et gérez les campagnes précédentes avec des enregistrements d'activité détaillés.
  • 🌐 Redirection automatique de ports (local → Internet) Exposez automatiquement les services locaux sur Internet pour les tests et les démonstrations.

⚠️ Prérequis

  • GIT CLI
  • Node JS
  • npm
  • cloudflared (CLI)

✅ Plateformes prises en charge

PlateformePrise en chargeRemarques
Debian / Kali / Ubuntu✅Recommandé pour une compatibilité optimale
macOS✅Fonctionne bien avec une configuration Homebrew
Windows⚠️ PartielleUtilisez WSL pour une meilleure expérience

📦 Bibliothèques utilisées

Le projet repose sur les paquets Node.js suivants :

  • axios – Client HTTP pour les requêtes API
  • bcrypt – Hachage sécurisé des mots de passe
  • body-parser – Analyse des corps de requêtes entrantes
  • cors – Gestion des requêtes inter-origines
  • crypto – Utilitaires cryptographiques
  • dotenv – Gestion des variables d'environnement
  • express – Framework de serveur web
  • form-data – Gestion des formulaires multipart
  • jsonwebtoken – Authentification basée sur JWT
  • lowdb – Base de données JSON légère
  • md5 – Hachage hérité (pour compatibilité)
  • multer – Gestion des uploads de fichiers
  • uuid – Génération d'identifiants uniques

💡 Astuce : Assurez-vous d'exécuter une version LTS récente de Node.js (v18 ou ultérieure) pour une stabilité et une sécurité optimales.


⚡Installation et configuration

# Install globally
npm install camjacking -g
# Start the Camjacking tool
camjacking
  • Ouvrez la page Admin : https://cappriciosec.com/camjacking 👉 Cliquez ici pour ouvrir et connectez-vous.
ParamètreTypeIdentifiants par défaut
usernamestringcappriciosec
passwordstringcappriciosec@hacker

🚨 Remarque : Avant d'ouvrir la page web, assurez-vous que l'outil Camjacking tourne localement. Cette URL vérifie en interne http://localhost:5000 pour confirmer que le service tourne.

  • Si le service local tourne, la page de connexion s'affichera.
  • S'il ne tourne pas, vous serez redirigé vers la page d'accueil.

Après vous être connecté avec les identifiants par défaut, vous pouvez mettre à jour votre nom d'utilisateur et votre mot de passe depuis le tableau de bord admin.


🤖 Configurer le bot Telegram

  • Ouvrez Telegram et recherchez 👉 @CappricioSecuritiesTools_bot

  • Cliquez sur Start ou envoyez /start, puis appuyez sur le bouton Get Chat ID.

  • Copiez le Chat ID affiché par le bot.

  • Revenez au tableau de bord admin → Profil / Paramètres → Collez le Chat ID et enregistrez votre profil.

💡 Astuce : Une fois configuré, vous recevrez les notifications et les alertes de Camjacking en temps réel directement sur Telegram.


📝 Ajout de modèles personnalisés

Lorsque l'outil Camjacking démarre, il clone automatiquement le dépôt de modèles depuis :
https://github.com/Cappricio-Securities/camjacking-templates
dans le répertoire local : ~/camjacking-templates/

Si vous avez déjà des modèles personnalisés dans ce dossier, ils ne seront pas supprimés.
Vos modèles existants seront conservés et les modèles nouvellement mis à jour depuis le dépôt seront ajoutés automatiquement.


📂 Structure des modèles

Vous pouvez ajouter vos propres modèles personnalisés en créant un nouveau dossier dans :

~/camjacking-templates/

Exemple de structure :

camjacking-templates/
├── your-template-name/
│   ├── index.html
│   └── index.css

Vous trouverez les instructions complètes de configuration dans ce dépôt : https://github.com/Cappricio-Securities/camjacking-templates 👉 Cliquez ici

⚠️ Règles de nommage

  • Les noms de dossiers de modèles ne doivent pas contenir d'espaces ni de caractères spéciaux.
  • Seuls les caractères suivants sont pris en charge :
    A–Z, a–z, 0–9, _ (tiret bas), - (trait d'union)
  • N'utilisez pas le même nom pour plusieurs modèles.

⚙️ Comment fonctionnent les modèles

  • Le serveur charge automatiquement le modèle approprié en fonction de la saisie de l'utilisateur ou de la configuration par défaut.
  • Vous n'avez pas besoin d'écrire de code supplémentaire pour accéder à la caméra ou collecter des données.
  • Camjacking injecte dynamiquement la logique d'accès à la caméra requise dans vos modèles et gère automatiquement le routage pour recevoir les images capturées.

💡 Astuce : Concentrez-vous uniquement sur la conception HTML/CSS de votre modèle. L'outil gère l'accès à la caméra et la collecte des données à votre place.

⚡ Démarrage rapide

Pour démarrer une nouvelle campagne, exécutez simplement :

camjacking

Le menu principal s'affichera :

Télécharger l’outil