Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CamXploit — Outil de reconnaissance et d'évaluation de sécurité pour identifier les caméras IP potentiellement exposées en analysant les ports ouverts, les configurations de services et les erreurs de configuration courantes. | Kitploit
Outils/GitHubGitHub/spyboy-productions/camxploit
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésSécurité IoTCartographie RéseauAttaques de Mots de PasseCollecte d'Informations
GitHubspyboy-productions/camxploit

CamXploit

Outil de reconnaissance et d'évaluation de sécurité pour identifier les caméras IP potentiellement exposées en analysant les ports ouverts, les configurations de services et les erreurs de configuration courantes.

Voir le dépôt
1.1k1595il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Si vous trouvez ce dépôt GitHub utile, merci de lui laisser une étoile ! ⭐️

     

CamXploit est un outil de reconnaissance de sécurité conçu pour aider les chercheurs et les défenseurs à évaluer si une adresse IP héberge un service de caméra IP ou de vidéosurveillance potentiellement exposé.

L'outil effectue des vérifications non intrusives telles que le scan des ports de caméra couramment utilisés, l'identification des interfaces web accessibles, et la mise en évidence des faiblesses de configuration courantes (par exemple, configurations par défaut ou services accessibles publiquement). Il fournit également des liens de recherche contextuels pour faciliter une investigation et vérification manuelle approfondie.

CamXploit est destiné à la recherche en sécurité, à la sensibilisation et aux tests autorisés, aidant les organisations et les individus à identifier les mauvaises configurations et à réduire le risque d'accès non autorisé à l'infrastructure des caméras.

[!IMPORTANT] CamXploit effectue uniquement une analyse de reconnaissance et de configuration et doit être utilisé strictement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de test.

☁️ Exécutez-le instantanément sur Google Colab (Aucune installation nécessaire)

Open In Colab


🆕 Nouveautés dans v2.0.2

  • Détection et test RTSP : Sonde activement les ports pour le RTSP (pas seulement le port 554), détecte le RTSP sur des ports non standard (ex : 443, 8000)
  • Affichage du nom du service : Affiche les noms de service pour chaque port ouvert (ex : [OUVERT] 8080/tcp HTTP-Alt (Interface Web))
  • Test des identifiants RTSP : Teste les identifiants d'authentification de base RTSP sur les ports RTSP (prioritaires par rapport à HTTP)
  • Détection intelligente de marque : Suggère automatiquement des URLs RTSP pour les marques de caméras connues (Axis, Hikvision, Dahua) même si le RTSP n'est pas détecté
  • Test amélioré des identifiants : Test basé sur la priorité (identifiants les plus courants en premier), délais d'attente plus rapides, indicateurs de progression
  • Base de données d'identifiants étendue : Plus de 100 identifiants par défaut pour plusieurs marques de caméras
  • Meilleure détection des flux : Conseils clairs pour VLC vs navigateur, détection des flux multipart
  • Améliorations des performances : Déduplication automatique des ports, meilleure gestion des délais d'attente, empêche le blocage
  • Support du format IP:PORT : Accepte le format IP:PORT (ex : 192.168.1.1:85) pour scanner des ports spécifiques ou s'assurer que des ports personnalisés sont vérifiés
  • Couverture de ports étendue : Ajout de ports alternatifs courants (81-89, 21-23, 1024-1030, etc.) pour une meilleure détection des caméras

🚀 Fonctionnalités

✔️ Scanne tous les ports CCTV courants
✔️ Détecte les pages de connexion de caméras exposées
✔️ Vérifie si l'appareil est un flux de caméra
✔️ Identifie les marques de caméras et les vulnérabilités connues
✔️ Teste les identifiants par défaut sur les pages de connexion
✔️ Fournit des liens de recherche manuelle (Shodan, Censys, Zoomeye, Google Dorking)
✔️ Suggestions de Google Dorking pour une reconnaissance approfondie
✔️ Détection améliorée de caméra avec analyse détaillée des ports et identification de la marque
✔️ Détection de flux en direct pour les protocoles RTSP, RTMP, HTTP et MMS
✔️ Informations complètes sur l'IP et la localisation avec liens Google Maps/Earth
✔️ Scan de ports multithreadé pour des résultats plus rapides
✔️ Gestion améliorée des erreurs et support SSL
✔️ Détection détaillée de la marque de la caméra (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ Support du protocole ONVIF pour une communication standardisée avec les caméras
✔️ Protection intelligente contre le brute-force avec limitation du taux
✔️ Analyse détaillée des ports montrant les informations du serveur et les types d'authentification
✔️ Détection RTSP sur n'importe quel port - Sonde activement les ports pour le RTSP, pas seulement le port standard 554
✔️ Identification du nom du service - Affiche le service qui tourne sur chaque port ouvert
✔️ Test des identifiants RTSP - Teste l'authentification de base RTSP (le plus important pour les caméras CCTV !)
✔️ Suggestions RTSP intelligentes - Suggère automatiquement des URLs RTSP pour les marques de caméras détectées
✔️ Test prioritaire des identifiants - Teste d'abord les identifiants les plus courants (admin:admin, admin:1234, etc.)
✔️ Base de données d'identifiants étendue - Plus de 100 identifiants par défaut pour toutes les grandes marques CCTV
✔️ Guide d'intégration VLC - Instructions claires pour visualiser les flux RTSP dans VLC Media Player
✔️ Détection des flux multipart - Détecte les flux MJPEG (multipart/x-mixed-replace)
✔️ Support du format IP:PORT - Accepte l'entrée IP:PORT pour scanner des ports spécifiques ou s'assurer que des ports personnalisés sont vérifiés


📚 Marques et appareils pris en charge

  • Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus, et la plupart des DVR/NVR génériques
  • Enregistreurs CP Plus (ex : CP-UVR-0401E1-IC2) avec ports personnalisés
  • Tout appareil exposant des flux vidéo RTSP, HTTP, RTMP ou MMS

🛠️ Installation

1️⃣ Cloner le dépôt

root@kitploit:~
git clone https://github.com/spyboy-productions/CamXploit.git
root@kitploit:~
cd CamXploit
root@kitploit:~
pip install -r requirements.txt

root@kitploit:~
python CamXploit.py

Entrez l'adresse IP publique (ou le format IP:PORT) de l'appareil cible lorsque vous y êtes invité.

Formats d'entrée :

  • 192.168.1.1 - Scanne tous les ports CCTV courants
  • 192.168.1.1:85 - Scanne tous les ports + s'assure que le port 85 est vérifié (utile pour les ports personnalisés)
  • 192.168.1.1:9000 - Scanne tous les ports + s'assure que le port 9000 est vérifié

🔍 Ce qu'il fait :

1️⃣ Scanne les ports ouverts (ports CCTV courants) avec identification du nom du service
2️⃣ Vérifie si une caméra est présente
3️⃣ Si une caméra est trouvée, il :

  • Recherche des pages de connexion
  • Teste les identifiants RTSP (prioritaires) et les identifiants HTTP
  • Identifie la marque de la caméra et les vulnérabilités
  • Suggère des URLs RTSP pour les marques détectées
  • Détecte les flux en direct (RTSP, RTMP, HTTP, MMS) avec instructions de visualisation
  • Fournit des informations de localisation avec cartes
  • Affiche les noms de service et les types d'authentification
    4️⃣ Fournit des URLs de recherche manuelle pour une investigation approfondie

⚡ Conseils d'utilisation

  • Le scan de tous les ports (1000+) peut prendre plusieurs minutes, selon votre réseau et la cible.
  • L'outil utilise le multithreading pour les vérifications de ports, de login et de mots de passe pour plus de rapidité.
  • Si vous voyez "Aucune caméra trouvée" mais que vous savez qu'une caméra est présente, vérifiez les ports ouverts et recherchez des ports personnalisés dans la sortie.
  • Pour de meilleurs résultats, exécutez en tant qu'administrateur/root pour éviter les problèmes de pare-feu local.
  • Les ports RTSP sont prioritaires pour le test des identifiants (le plus important pour les caméras CCTV)
  • Les liens RTSP sont affichés en évidence - utilisez VLC Media Player pour les tester
  • Les flux HTTP/HTTPS peuvent être ouverts directement dans votre navigateur web
  • Le test des identifiants a un délai d'attente de 2 minutes pour éviter le blocage
  • Les noms de service aident à identifier ce qui tourne sur chaque port
  • Utilisez le format IP:PORT si vous connaissez un port spécifique (ex : 192.168.1.1:85) - cela garantit que ce port est scanné même s'il n'est pas dans la liste des ports courants
  • Les ports personnalisés sont automatiquement inclus lors de l'utilisation du format IP:PORT

📚 Dépannage

  • Si aucun port ouvert n'est trouvé, assurez-vous que la cible est en ligne et pas derrière un pare-feu strict.
  • Si les flux en direct ne sont pas détectés, essayez d'accéder aux URLs manuellement dans VLC ou un navigateur.
  • Pour une meilleure détection, assurez-vous que votre version de Python est 3.6+ et que toutes les dépendances sont installées.
  • Les flux RTSP nécessitent VLC Media Player - les flux HTTP fonctionnent dans le navigateur
  • Si le RTSP n'est pas détecté sur le port standard 554, vérifiez d'autres ports (443, 8000, etc.)
  • La détection de marque aide à suggérer des URLs RTSP même si la sonde RTSP échoue
  • Si un port est manqué, utilisez le format IP:PORT (ex : 192.168.1.1:85) pour vous assurer que ce port spécifique est scanné
  • Les ports personnalisés/non standard peuvent être scannés en utilisant le format IP:PORT - l'outil les inclura dans le scan

📸 Exemple de sortie


🤖 Tâches à faire et futures fonctionnalités

  • Ajouter un scan multithread pour la vitesse
  • Étendre la détection de marque de caméra
  • Détection RTSP et test des identifiants
  • Affichage du nom du service pour les ports
  • Base de données d'identifiants étendue
  • Implémenter une fonctionnalité de journalisation
  • Ajouter une fonctionnalité de capture d'écran
  • Implémenter la génération de rapports
  • Ajouter le scan de plage réseau
  • Implémenter la recherche d'adresse MAC

🙌 Contributions

N'hésitez pas à soumettre des problèmes, des suggestions ou des pull requests !

Si vous trouvez ce dépôt GitHub utile, merci de lui laisser une étoile ! ⭐️

Télécharger l’outil