
CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the negligence of people, and is used to identify weaknesses in an organization's security infrastructure.
CamJacking est un framework de formation à la sensibilisation à la sécurité de niveau entreprise, conçu pour simuler des attaques de phishing réalistes ciblant les autorisations de caméra et la sensibilisation des utilisateurs
CamJacking est un framework de formation à la sensibilisation à la sécurité de niveau entreprise, conçu pour simuler des attaques de phishing réalistes ciblant les autorisations de caméra et la sensibilisation des utilisateurs. Conçu pour les hackers éthiques, les testeurs d'intrusion et les professionnels de la sécurité, CamJacking permet aux organisations de :
✅ Évaluer la sensibilisation des employés et leur vulnérabilité à l'ingénierie sociale
✅ Former les équipes aux risques liés à la sécurité des caméras et aux bonnes pratiques
✅ Simuler des scénarios d'attaque réalistes dans des environnements de laboratoire contrôlés
✅ Mesurer la posture de sécurité grâce à des analyses et des rapports détaillés
✅ Éduquer grâce à une formation pratique et concrète à la cybersécurité
🚨 AVERTISSEMENT : Cet outil est strictement réservé à la formation en sécurité autorisée, à des fins éducatives et aux environnements de laboratoire uniquement. Toute utilisation non autorisée est illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant de tester.
| Plateforme | Prise en charge | Remarques |
|---|---|---|
| Debian / Kali / Ubuntu |
Le projet repose sur les paquets Node.js suivants :
axios – Client HTTP pour les requêtes APIbcrypt – Hachage sécurisé des mots de passebody-parser – Analyse des corps de requêtes entrantescors – Gestion des requêtes inter-originescrypto – Utilitaires cryptographiquesdotenv – Gestion des variables d'environnementexpress – Framework de serveur webform-data – Gestion des formulaires multipartjsonwebtoken – Authentification basée sur JWTlowdb – Base de données JSON légèremd5 – Hachage hérité (pour compatibilité)multer – Gestion des uploads de fichiersuuid – Génération d'identifiants uniques💡 Astuce : Assurez-vous d'exécuter une version LTS récente de Node.js (v18 ou ultérieure) pour une stabilité et une sécurité optimales.
# Install globally
npm install camjacking -g
# Start the Camjacking tool
camjacking
https://cappriciosec.com/camjacking
👉 Cliquez ici pour ouvrir et connectez-vous.| Paramètre | Type | Identifiants par défaut |
|---|---|---|
username | string | cappriciosec |
🚨 Remarque : Avant d'ouvrir la page web, assurez-vous que l'outil Camjacking tourne localement. Cette URL vérifie en interne
http://localhost:5000pour confirmer que le service tourne.
- Si le service local tourne, la page de connexion s'affichera.
- S'il ne tourne pas, vous serez redirigé vers la page d'accueil.
Après vous être connecté avec les identifiants par défaut, vous pouvez mettre à jour votre nom d'utilisateur et votre mot de passe depuis le tableau de bord admin.
Ouvrez Telegram et recherchez
👉 @CappricioSecuritiesTools_bot
Cliquez sur Start ou envoyez /start, puis appuyez sur le bouton Get Chat ID.
Copiez le Chat ID affiché par le bot.
Revenez au tableau de bord admin → Profil / Paramètres → Collez le Chat ID et enregistrez votre profil.
💡 Astuce : Une fois configuré, vous recevrez les notifications et les alertes de Camjacking en temps réel directement sur Telegram.
Lorsque l'outil Camjacking démarre, il clone automatiquement le dépôt de modèles depuis :
https://github.com/Cappricio-Securities/camjacking-templates
dans le répertoire local : ~/camjacking-templates/
Si vous avez déjà des modèles personnalisés dans ce dossier, ils ne seront pas supprimés.
Vos modèles existants seront conservés et les modèles nouvellement mis à jour depuis le dépôt seront ajoutés automatiquement.
Vous pouvez ajouter vos propres modèles personnalisés en créant un nouveau dossier dans :
~/camjacking-templates/
Exemple de structure :
camjacking-templates/
├── your-template-name/
│ ├── index.html
│ └── index.css
Vous trouverez les instructions complètes de configuration dans ce dépôt : https://github.com/Cappricio-Securities/camjacking-templates 👉 Cliquez ici
A–Z, a–z, 0–9, _ (tiret bas), - (trait d'union)💡 Astuce : Concentrez-vous uniquement sur la conception HTML/CSS de votre modèle. L'outil gère l'accès à la caméra et la collecte des données à votre place.
Pour démarrer une nouvelle campagne, exécutez simplement :
camjacking
Le menu principal s'affichera :
┌──(Hacker@linux)-[~]
└─$ camjacking
v2.0
██████╗ █████╗ ███╗ ███╗ ██╗ █████╗ ██████╗██╗ ██╗██╗███╗ ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║ ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗ ██║██╔════╝
██║ ███████║██╔████╔██║ ██║███████║██║ █████╔╝ ██║██╔██╗ ██║██║ ███╗
██║ ██╔══██║██║╚██╔╝██║██ ██║██╔══██║██║ ██╔═██╗ ██║██║╚██╗██║██║ ██║
╚██████╗██║ ██║██║ ╚═╝ ██║╚█████╔╝██║ ██║╚██████╗██║ ██╗██║██║ ╚████║╚██████╔╝
╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Author: @karthithehacker
Website: karthithehacker.com
Main Menu
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1 │🎯 Create new Target │
│ 2 │📂 Select Existing Target │
│ 0 │❌ Quit │
└─────┴──────────────────────────┘
👉 Select an option: 1
👉 Enter target name: Bob
1 – Create New TargetBob)Après avoir créé une cible, il vous sera demandé de choisir un modèle de phishing :
v2.0
██████╗ █████╗ ███╗ ███╗ ██╗ █████╗ ██████╗██╗ ██╗██╗███╗ ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║ ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗ ██║██╔════╝
██║ ███████║██╔████╔██║ ██║███████║██║ █████╔╝ ██║██╔██╗ ██║██║ ███╗
██║ ██╔══██║██║╚██╔╝██║██ ██║██╔══██║██║ ██╔═██╗ ██║██║╚██╗██║██║ ██║
╚██████╗██║ ██║██║ ╚═╝ ██║╚█████╔╝██║ ██║╚██████╗██║ ██╗██║██║ ╚████║╚██████╔╝
╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Author: @karthithehacker
Website: karthithehacker.com
Select Template
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1 │ GoogleMeet │
│ 2 │ TikTok │
│ 3 │ instagram │
│ 4 │ instagramCamera │
│ 5 │ instagram_videocall │
│ 6 │ telegramCamera │
│ x │ Previous Menu │
│ 0 │ ❌ Quit │
└─────┴───────────────────────┘
👉 Select a template: 3
Starting server ⠸
3 pour Instagram).Après le démarrage du serveur, vous verrez une sortie similaire à ce qui suit :
v2.0
██████╗ █████╗ ███╗ ███╗ ██╗ █████╗ ██████╗██╗ ██╗██╗███╗ ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║ ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗ ██║██╔════╝
██║ ███████║██╔████╔██║ ██║███████║██║ █████╔╝ ██║██╔██╗ ██║██║ ███╗
██║ ██╔══██║██║╚██╔╝██║██ ██║██╔══██║██║ ██╔═██╗ ██║██║╚██╗██║██║ ██║
╚██████╗██║ ██║██║ ╚═╝ ██║╚█████╔╝██║ ██║╚██████╗██║ ██╗██║██║ ╚████║╚██████╔╝
╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Author: @karthithehacker
Website: karthithehacker.com
[+] New Target Created: Bob
[+] Bob UUID: 8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Template selected: instagram
[+] Admin page URL: https://cappriciosec.com/camjacking/
[+] Camjacking server running at: http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Camjacking server Target URL: https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Serving files from: /home/Hacker/camjacking-templates/instagram
[+] Created At: 2026-02-25 01:11:11
[+] Enter x to stop the server
[✓] Server running on port 8080
Lorsqu'un utilisateur ouvre l'URL cible, l'activité est journalisée automatiquement :
[+] User opened url /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] IP Address: ███████████████████
[+] User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] Log Timestamp: 2026-02-24T19:44:21.751Z
[+] Saved file: /home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
~/camjacking-photos/<TARGET-UUID>/
Pour arrêter le serveur en cours d'exécution à tout moment : x
Bientôt disponible :
Notre mission est de rendre la cybersécurité simple, accessible et facile pour tous.
Nous croyons que même si les hackers expérimentés et les professionnels de la sécurité adorent la ligne de commande, les outils puissants ne devraient pas être limités à des commandes et des scripts complexes. Notre objectif est de créer des outils de cybersécurité qui sont :
Nous visons à combler l'écart entre débutants et professionnels en créant des outils qui combinent la puissance de la CLI avec la simplicité des interfaces utilisateur modernes, rendant l'apprentissage et la pratique de la cybersécurité plus accessibles à tous.
💡 « La cybersécurité doit être puissante, mais elle doit aussi être simple. »
KarthiTheHacker
Akash K
< Conçu par des hackers soucieux de la sécurité — Équipe Cappricio Securities. />
www.cappriciosec.com
| ✅ |
| Recommandé pour une compatibilité optimale |
| macOS | ✅ | Fonctionne bien avec une configuration Homebrew |
| Windows | ⚠️ Partielle | Utilisez WSL pour une meilleure expérience |
passwordstring |
cappriciosec@hacker |