Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
camjacking — CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the negligence of people, and is used to identify weaknesses in an organization's security infrastructure. | Kitploit
Outils/GitHubGitHub/cappricio-securities/camjacking
Phishing ToolsImpersonation ToolsInformation GatheringWeb SecurityPenetration TestingSocial EngineeringLearning & EducationRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
cappricio-securities/camjacking

camjacking

CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the negligence of people, and is used to identify weaknesses in an organization's security infrastructure.

Voir le dépôt
63181il y a 5 moisVérifié par Kitploit

Camjacking

CamJacking est un framework de formation à la sensibilisation à la sécurité de niveau entreprise, conçu pour simuler des attaques de phishing réalistes ciblant les autorisations de caméra et la sensibilisation des utilisateurs

Logo GitHub Stars MIT License npm version Node Version


🎯 Qu'est-ce que CamJacking ?

CamJacking est un framework de formation à la sensibilisation à la sécurité de niveau entreprise, conçu pour simuler des attaques de phishing réalistes ciblant les autorisations de caméra et la sensibilisation des utilisateurs. Conçu pour les hackers éthiques, les testeurs d'intrusion et les professionnels de la sécurité, CamJacking permet aux organisations de :

✅ Évaluer la sensibilisation des employés et leur vulnérabilité à l'ingénierie sociale
✅ Former les équipes aux risques liés à la sécurité des caméras et aux bonnes pratiques
✅ Simuler des scénarios d'attaque réalistes dans des environnements de laboratoire contrôlés
✅ Mesurer la posture de sécurité grâce à des analyses et des rapports détaillés
✅ Éduquer grâce à une formation pratique et concrète à la cybersécurité

🚨 AVERTISSEMENT : Cet outil est strictement réservé à la formation en sécurité autorisée, à des fins éducatives et aux environnements de laboratoire uniquement. Toute utilisation non autorisée est illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant de tester.


📌 Fonctionnalités

  • 📸 Phishing par caméra Créez des pages de capture de caméra réalistes pour la sensibilisation à la sécurité et les tests.
  • 🖥️ Tableau de bord admin (panneau GUI) Gérez les campagnes, consultez les journaux et surveillez l'activité via une interface web.
  • 🤖 Intégration du bot Telegram Recevez des alertes en temps réel et les données capturées directement sur Telegram.
  • 🔄 Mise à jour automatique des modèles Récupérez et mettez à jour automatiquement les modèles de phishing avec les derniers designs.
  • 🗂️ Historique des campagnes et journaux Consultez et gérez les campagnes précédentes avec des enregistrements d'activité détaillés.
  • 🌐 Redirection automatique de ports (local → Internet) Exposez automatiquement les services locaux sur Internet pour les tests et les démonstrations.

⚠️ Prérequis

  • GIT CLI
  • Node JS
  • npm
  • cloudflared (CLI)

✅ Plateformes prises en charge

PlateformePrise en chargeRemarques
Debian / Kali / Ubuntu

📦 Bibliothèques utilisées

Le projet repose sur les paquets Node.js suivants :

  • axios – Client HTTP pour les requêtes API
  • bcrypt – Hachage sécurisé des mots de passe
  • body-parser – Analyse des corps de requêtes entrantes
  • cors – Gestion des requêtes inter-origines
  • crypto – Utilitaires cryptographiques
  • dotenv – Gestion des variables d'environnement
  • express – Framework de serveur web
  • form-data – Gestion des formulaires multipart
  • jsonwebtoken – Authentification basée sur JWT
  • lowdb – Base de données JSON légère
  • md5 – Hachage hérité (pour compatibilité)
  • multer – Gestion des uploads de fichiers
  • uuid – Génération d'identifiants uniques

💡 Astuce : Assurez-vous d'exécuter une version LTS récente de Node.js (v18 ou ultérieure) pour une stabilité et une sécurité optimales.


⚡Installation et configuration

root@kitploit:~
# Install globally
npm install camjacking -g
root@kitploit:~
# Start the Camjacking tool
camjacking
  • Ouvrez la page Admin : https://cappriciosec.com/camjacking 👉 Cliquez ici pour ouvrir et connectez-vous.
ParamètreTypeIdentifiants par défaut
usernamestringcappriciosec

🚨 Remarque : Avant d'ouvrir la page web, assurez-vous que l'outil Camjacking tourne localement. Cette URL vérifie en interne http://localhost:5000 pour confirmer que le service tourne.

  • Si le service local tourne, la page de connexion s'affichera.
  • S'il ne tourne pas, vous serez redirigé vers la page d'accueil.

Après vous être connecté avec les identifiants par défaut, vous pouvez mettre à jour votre nom d'utilisateur et votre mot de passe depuis le tableau de bord admin.


🤖 Configurer le bot Telegram

  • Ouvrez Telegram et recherchez 👉 @CappricioSecuritiesTools_bot

  • Cliquez sur Start ou envoyez /start, puis appuyez sur le bouton Get Chat ID.

  • Copiez le Chat ID affiché par le bot.

  • Revenez au tableau de bord admin → Profil / Paramètres → Collez le Chat ID et enregistrez votre profil.

💡 Astuce : Une fois configuré, vous recevrez les notifications et les alertes de Camjacking en temps réel directement sur Telegram.


📝 Ajout de modèles personnalisés

Lorsque l'outil Camjacking démarre, il clone automatiquement le dépôt de modèles depuis :
https://github.com/Cappricio-Securities/camjacking-templates
dans le répertoire local : ~/camjacking-templates/

Si vous avez déjà des modèles personnalisés dans ce dossier, ils ne seront pas supprimés.
Vos modèles existants seront conservés et les modèles nouvellement mis à jour depuis le dépôt seront ajoutés automatiquement.


📂 Structure des modèles

Vous pouvez ajouter vos propres modèles personnalisés en créant un nouveau dossier dans :

root@kitploit:~
~/camjacking-templates/

Exemple de structure :

root@kitploit:~
camjacking-templates/
├── your-template-name/
│   ├── index.html
│   └── index.css

Vous trouverez les instructions complètes de configuration dans ce dépôt : https://github.com/Cappricio-Securities/camjacking-templates 👉 Cliquez ici

⚠️ Règles de nommage

  • Les noms de dossiers de modèles ne doivent pas contenir d'espaces ni de caractères spéciaux.
  • Seuls les caractères suivants sont pris en charge :
    A–Z, a–z, 0–9, _ (tiret bas), - (trait d'union)
  • N'utilisez pas le même nom pour plusieurs modèles.

⚙️ Comment fonctionnent les modèles

  • Le serveur charge automatiquement le modèle approprié en fonction de la saisie de l'utilisateur ou de la configuration par défaut.
  • Vous n'avez pas besoin d'écrire de code supplémentaire pour accéder à la caméra ou collecter des données.
  • Camjacking injecte dynamiquement la logique d'accès à la caméra requise dans vos modèles et gère automatiquement le routage pour recevoir les images capturées.

💡 Astuce : Concentrez-vous uniquement sur la conception HTML/CSS de votre modèle. L'outil gère l'accès à la caméra et la collecte des données à votre place.

⚡ Démarrage rapide

Pour démarrer une nouvelle campagne, exécutez simplement :

root@kitploit:~
camjacking

Le menu principal s'affichera :

root@kitploit:~
┌──(Hacker@linux)-[~]
└─$ camjacking
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

            Main Menu
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option                   ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │🎯 Create new Target      │
│ 2   │📂 Select Existing Target │
│ 0   │❌ Quit                   │
└─────┴──────────────────────────┘

👉 Select an option: 1
👉 Enter target name: Bob

🧭 Étape 1 : Créer une nouvelle cible

  • Choisissez l'option 1 – Create New Target
  • Saisissez un nom pour votre cible (par exemple, Bob)

🎨 Étape 2 : Sélectionner un modèle

Après avoir créé une cible, il vous sera demandé de choisir un modèle de phishing :

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com


       Select Template
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates             ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │ GoogleMeet            │
│ 2   │ TikTok                │
│ 3   │ instagram             │
│ 4   │ instagramCamera       │
│ 5   │ instagram_videocall   │
│ 6   │ telegramCamera        │
│ x   │ Previous Menu         │
│ 0   │ ❌ Quit               │
└─────┴───────────────────────┘

👉 Select a template: 3
Starting server ⠸
  • Sélectionnez le numéro du modèle que vous souhaitez utiliser (par exemple, 3 pour Instagram).
  • Une fois sélectionné, le serveur de phishing démarrera automatiquement.

🚀 Étape 3 : Serveur démarré

Après le démarrage du serveur, vous verrez une sortie similaire à ce qui suit :

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

[+] New Target Created: Bob
[+] Bob UUID: 8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Template selected: instagram
[+] Admin page URL: https://cappriciosec.com/camjacking/
[+] Camjacking server running at: http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Camjacking server Target URL: https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Serving files from: /home/Hacker/camjacking-templates/instagram
[+] Created At: 2026-02-25 01:11:11

[+] Enter x to stop the server
[✓] Server running on port 8080
  • URL locale : Utilisée pour les tests locaux
  • URL publique : Partagez ce lien avec la cible
  • Panneau admin : Surveillez les journaux et les données capturées depuis le tableau de bord web

📸 Étape 4 : Capturer les journaux et les médias

Lorsqu'un utilisateur ouvre l'URL cible, l'activité est journalisée automatiquement :

root@kitploit:~
[+] User opened url /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] IP Address: ███████████████████
[+] User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] Log Timestamp: 2026-02-24T19:44:21.751Z
[+] Saved file: /home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
  • Les images capturées sont enregistrées dans :
root@kitploit:~
~/camjacking-photos/<TARGET-UUID>/
  • Tous les journaux et les médias peuvent également être consultés dans le tableau de bord admin.

⛔ Arrêt du serveur

Pour arrêter le serveur en cours d'exécution à tout moment : x


🔮 Fonctionnalités prévues

Bientôt disponible :

  • Intégration de l'IA pour le webcloing et la conception de modèles à partir de prompts

🎯 Notre mission

Notre mission est de rendre la cybersécurité simple, accessible et facile pour tous.

Nous croyons que même si les hackers expérimentés et les professionnels de la sécurité adorent la ligne de commande, les outils puissants ne devraient pas être limités à des commandes et des scripts complexes. Notre objectif est de créer des outils de cybersécurité qui sont :

  • ✅ Faciles à installer
  • 🧭 Simples à naviguer
  • 🔢 Pilotés par menus (options numériques au lieu de commandes complexes)
  • 🖥️ Accessibles aux débutants grâce à une interface graphique épurée
  • 🎓 Conçus pour aider les apprenants à comprendre facilement les concepts de cybersécurité

Nous visons à combler l'écart entre débutants et professionnels en créant des outils qui combinent la puissance de la CLI avec la simplicité des interfaces utilisateur modernes, rendant l'apprentissage et la pratique de la cybersécurité plus accessibles à tous.

💡 « La cybersécurité doit être puissante, mais elle doit aussi être simple. »

👨‍💻 Auteurs

KarthiTheHacker

  • 🌐 Site web : karthithehacker.com
  • 🐙 GitHub : @karthi-the-hacker
  • 🛠️ Contributions : CLI principale, couche de base de données, API, authentification et logique backend principale

Akash K

  • 🐙 GitHub : @Ak4sh2523
  • 💼 LinkedIn : Akash K
  • 🎨 Contributions : conception GUI/UI, modèles de phishing et frontend du tableau de bord admin

< Conçu par des hackers soucieux de la sécurité — Équipe Cappricio Securities. />
www.cappriciosec.com

Télécharger l’outil
✅
Recommandé pour une compatibilité optimale
macOS✅Fonctionne bien avec une configuration Homebrew
Windows⚠️ PartielleUtilisez WSL pour une meilleure expérience
password
string
cappriciosec@hacker