
Outil de reconnaissance et d'évaluation de sécurité pour identifier les caméras IP potentiellement exposées en analysant les ports ouverts, les configurations de services et les erreurs de configuration courantes.
CamXploit est un outil de reconnaissance de sécurité conçu pour aider les chercheurs et les défenseurs à évaluer si une adresse IP héberge un service de caméra IP ou de vidéosurveillance potentiellement exposé.
L'outil effectue des vérifications non intrusives telles que le scan des ports de caméra couramment utilisés, l'identification des interfaces web accessibles, et la mise en évidence des faiblesses de configuration courantes (par exemple, configurations par défaut ou services accessibles publiquement). Il fournit également des liens de recherche contextuels pour faciliter une investigation et vérification manuelle approfondie.
CamXploit est destiné à la recherche en sécurité, à la sensibilisation et aux tests autorisés, aidant les organisations et les individus à identifier les mauvaises configurations et à réduire le risque d'accès non autorisé à l'infrastructure des caméras.
[!IMPORTANT] CamXploit effectue uniquement une analyse de reconnaissance et de configuration et doit être utilisé strictement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de test.
[OUVERT] 8080/tcp HTTP-Alt (Interface Web))192.168.1.1:85) pour scanner des ports spécifiques ou s'assurer que des ports personnalisés sont vérifiés✔️ Scanne tous les ports CCTV courants
✔️ Détecte les pages de connexion de caméras exposées
✔️ Vérifie si l'appareil est un flux de caméra
✔️ Identifie les marques de caméras et les vulnérabilités connues
✔️ Teste les identifiants par défaut sur les pages de connexion
✔️ Fournit des liens de recherche manuelle (Shodan, Censys, Zoomeye, Google Dorking)
✔️ Suggestions de Google Dorking pour une reconnaissance approfondie
✔️ Détection améliorée de caméra avec analyse détaillée des ports et identification de la marque
✔️ Détection de flux en direct pour les protocoles RTSP, RTMP, HTTP et MMS
✔️ Informations complètes sur l'IP et la localisation avec liens Google Maps/Earth
✔️ Scan de ports multithreadé pour des résultats plus rapides
✔️ Gestion améliorée des erreurs et support SSL
✔️ Détection détaillée de la marque de la caméra (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ Support du protocole ONVIF pour une communication standardisée avec les caméras
✔️ Protection intelligente contre le brute-force avec limitation du taux
✔️ Analyse détaillée des ports montrant les informations du serveur et les types d'authentification
✔️ Détection RTSP sur n'importe quel port - Sonde activement les ports pour le RTSP, pas seulement le port standard 554
✔️ Identification du nom du service - Affiche le service qui tourne sur chaque port ouvert
✔️ Test des identifiants RTSP - Teste l'authentification de base RTSP (le plus important pour les caméras CCTV !)
✔️ Suggestions RTSP intelligentes - Suggère automatiquement des URLs RTSP pour les marques de caméras détectées
✔️ Test prioritaire des identifiants - Teste d'abord les identifiants les plus courants (admin:admin, admin:1234, etc.)
✔️ Base de données d'identifiants étendue - Plus de 100 identifiants par défaut pour toutes les grandes marques CCTV
✔️ Guide d'intégration VLC - Instructions claires pour visualiser les flux RTSP dans VLC Media Player
✔️ Détection des flux multipart - Détecte les flux MJPEG (multipart/x-mixed-replace)
✔️ Support du format IP:PORT - Accepte l'entrée IP:PORT pour scanner des ports spécifiques ou s'assurer que des ports personnalisés sont vérifiés
git clone https://github.com/spyboy-productions/CamXploit.git
cd CamXploit
pip install -r requirements.txt
python CamXploit.py
Entrez l'adresse IP publique (ou le format IP:PORT) de l'appareil cible lorsque vous y êtes invité.
Formats d'entrée :
192.168.1.1 - Scanne tous les ports CCTV courants192.168.1.1:85 - Scanne tous les ports + s'assure que le port 85 est vérifié (utile pour les ports personnalisés)192.168.1.1:9000 - Scanne tous les ports + s'assure que le port 9000 est vérifié1️⃣ Scanne les ports ouverts (ports CCTV courants) avec identification du nom du service
2️⃣ Vérifie si une caméra est présente
3️⃣ Si une caméra est trouvée, il :
192.168.1.1:85) - cela garantit que ce port est scanné même s'il n'est pas dans la liste des ports courants192.168.1.1:85) pour vous assurer que ce port spécifique est scanné
N'hésitez pas à soumettre des problèmes, des suggestions ou des pull requests !