Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CamXploit — सुरक्षा टोही और मूल्यांकन उपकरण जो खुले पोर्ट, सेवा कॉन्फ़िगरेशन और सामान्य गलत कॉन्फ़िगरेशन का विश्लेषण करके संभावित रूप से उजागर IP कैमरों की पहचान करता है। | Kitploit
उपकरण/GitHubGitHub/spyboy-productions/camxploit
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरIoT सुरक्षानेटवर्क मैपिंगपासवर्ड हमलेजानकारी एकत्र करना
GitHubspyboy-productions/camxploit

CamXploit

सुरक्षा टोही और मूल्यांकन उपकरण जो खुले पोर्ट, सेवा कॉन्फ़िगरेशन और सामान्य गलत कॉन्फ़िगरेशन का विश्लेषण करके संभावित रूप से उजागर IP कैमरों की पहचान करता है।

रिपॉजिटरी देखें
1.1k15958 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यदि आपको यह GitHub रेपो उपयोगी लगे, तो कृपया इसे एक स्टार देने पर विचार करें! ⭐️

     

CamXploit एक सुरक्षा पुनर्संयोजन उपकरण है जिसे शोधकर्ताओं और रक्षकों की सहायता के लिए डिज़ाइन किया गया है, ताकि यह आकलन किया जा सके कि कोई IP पता संभावित रूप से खुला (exposed) IP कैमरा या CCTV सेवा होस्ट कर रहा है या नहीं।

यह उपकरण गैर-आक्रामक जाँचें (non-intrusive checks) करता है, जैसे कि सामान्यतः उपयोग किए जाने वाले कैमरा पोर्ट्स को स्कैन करना, सुलभ वेब इंटरफ़ेस की पहचान करना, और सामान्य कॉन्फ़िगरेशन कमज़ोरियों (जैसे कि डिफ़ॉल्ट सेटअप या सार्वजनिक रूप से सुलभ सेवाएँ) को उजागर करना। यह आगे मैन्युअल जाँच और सत्यापन में सहायता के लिए प्रासंगिक खोज लिंक भी प्रदान करता है।

CamXploit सुरक्षा अनुसंधान, जागरूकता और अधिकृत परीक्षण के लिए है, जो संगठनों और व्यक्तियों को misconfigurations की पहचान करने और कैमरा बुनियादी ढाँचे तक अनधिकृत पहुँच के जोखिम को कम करने में मदद करता है।

[!IMPORTANT] CamXploit केवल पुनर्संयोजन और कॉन्फ़िगरेशन विश्लेषण करता है और इसका उपयोग केवल उन सिस्टमों पर सख्ती से किया जाना चाहिए जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अधिकार है।

☁️ इसे Google Colab पर तुरंत चलाएँ (कोई इंस्टॉलेशन आवश्यक नहीं)

Open In Colab


🆕 v2.0.2 में नया क्या है

  • RTSP का पता लगाना और परीक्षण: RTSP के लिए पोर्ट्स को सक्रिय रूप से प्रोब करता है (सिर्फ पोर्ट 554 नहीं), गैर-मानक पोर्ट्स (जैसे 443, 8000) पर RTSP का पता लगाता है
  • सेवा नाम प्रदर्शन: प्रत्येक खुले पोर्ट के लिए सेवा नाम दिखाता है (जैसे [OPEN] 8080/tcp HTTP-Alt (Web Interface))
  • RTSP क्रेडेंशियल परीक्षण: RTSP पोर्ट्स पर RTSP Basic Auth क्रेडेंशियल्स का परीक्षण करता है (HTTP पर प्राथमिकता)
  • स्मार्ट ब्रांड का पता लगाना: ज्ञात कैमरा ब्रांडों (Axis, Hikvision, Dahua) के लिए स्वचालित रूप से RTSP URLs सुझाता है, भले ही RTSP का पता न चला हो
  • उन्नत क्रेडेंशियल परीक्षण: प्राथमिकता-आधारित परीक्षण (पहले सबसे सामान्य क्रेडेंशियल), तेज़ टाइमआउट, प्रगति संकेतक
  • विस्तारित क्रेडेंशियल डेटाबेस: कई कैमरा ब्रांडों में 100+ डिफ़ॉल्ट क्रेडेंशियल
  • बेहतर स्ट्रीम का पता लगाना: VLC बनाम ब्राउज़र के लिए स्पष्ट मार्गदर्शन, मल्टीपार्ट स्ट्रीम का पता लगाना
  • प्रदर्शन सुधार: स्वचालित पोर्ट डीडुप्लिकेशन, बेहतर टाइमआउट हैंडलिंग, हैंग होने से रोकता है
  • IP:PORT फ़ॉर्मेट सपोर्ट: विशिष्ट पोर्ट्स स्कैन करने या कस्टम पोर्ट्स की जाँच सुनिश्चित करने के लिए IP:PORT फ़ॉर्मेट स्वीकार करता है (जैसे 192.168.1.1:85)
  • विस्तारित पोर्ट कवरेज: बेहतर कैमरा पता लगाने के लिए सामान्य वैकल्पिक पोर्ट्स जोड़े गए (81-89, 21-23, 1024-1030, आदि)

🚀 विशेषताएँ

✔️ सभी सामान्य CCTV पोर्ट्स को स्कैन करता है
✔️ खुले कैमरा लॉगिन पेजों का पता लगाता है
✔️ जाँचता है कि उपकरण कैमरा स्ट्रीम है या नहीं
✔️ कैमरा ब्रांडों और ज्ञात कमज़ोरियों की पहचान करता है
✔️ लॉगिन पेजों पर डिफ़ॉल्ट क्रेडेंशियल्स का परीक्षण करता है
✔️ मैन्युअल खोज लिंक प्रदान करता है (Shodan, Censys, Zoomeye, Google Dorking)
✔️ गहन पुनर्संयोजन के लिए Google Dorking सुझाव
✔️ विस्तृत पोर्ट विश्लेषण और ब्रांड पहचान के साथ उन्नत कैमरा पता लगाना
✔️ RTSP, RTMP, HTTP और MMS प्रोटोकॉल के लिए लाइव स्ट्रीम का पता लगाना
✔️ Google Maps/Earth लिंक के साथ व्यापक IP और स्थान जानकारी
✔️ तेज़ परिणामों के लिए मल्टी-थ्रेडेड पोर्ट स्कैनिंग
✔️ उन्नत त्रुटि हैंडलिंग और SSL सपोर्ट
✔️ विस्तृत कैमरा ब्रांड का पता लगाना (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ मानकीकृत कैमरा संचार के लिए ONVIF प्रोटोकॉल सपोर्ट
✔️ रेट लिमिटिंग के साथ स्मार्ट ब्रूट-फोर्स सुरक्षा
✔️ सर्वर जानकारी और प्रमाणीकरण प्रकार दिखाने वाला विस्तृत पोर्ट विश्लेषण
✔️ किसी भी पोर्ट पर RTSP का पता लगाना - सक्रिय रूप से पोर्ट्स को प्रोब करता है, सिर्फ मानक पोर्ट 554 नहीं
✔️ सेवा नाम पहचान - दिखाता है कि प्रत्येक खुले पोर्ट पर कौन सी सेवा चल रही है
✔️ RTSP क्रेडेंशियल परीक्षण - RTSP Basic Auth का परीक्षण करता है (CCTV कैमरों के लिए सबसे महत्वपूर्ण!)
✔️ स्मार्ट RTSP सुझाव - पाए गए कैमरा ब्रांडों के लिए स्वचालित रूप से RTSP URLs सुझाता है
✔️ प्राथमिकता क्रेडेंशियल परीक्षण - पहले सबसे सामान्य क्रेडेंशियल्स का परीक्षण करता है (admin:admin, admin:1234, आदि)
✔️ विस्तारित क्रेडेंशियल डेटाबेस - सभी प्रमुख CCTV ब्रांडों में 100+ डिफ़ॉल्ट क्रेडेंशियल
✔️ VLC एकीकरण गाइड - VLC Media Player में RTSP स्ट्रीम देखने के लिए स्पष्ट निर्देश
✔️ मल्टीपार्ट स्ट्रीम का पता लगाना - MJPEG स्ट्रीम (multipart/x-mixed-replace) का पता लगाता है
✔️ IP:PORT फ़ॉर्मेट सपोर्ट - विशिष्ट पोर्ट्स स्कैन करने या कस्टम पोर्ट्स की जाँच सुनिश्चित करने के लिए IP:PORT इनपुट स्वीकार करता है


📚 समर्थित ब्रांड और उपकरण

  • Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus, और अधिकांश सामान्य DVR/NVR
  • CP Plus DVR (जैसे CP-UVR-0401E1-IC2) कस्टम पोर्ट्स के साथ
  • कोई भी उपकरण जो RTSP, HTTP, RTMP, या MMS वीडियो स्ट्रीम को उजागर करता है

🛠️ इंस्टॉलेशन

1️⃣ रिपॉजिटरी को क्लोन करें

root@kitploit:~
git clone https://github.com/spyboy-productions/CamXploit.git
root@kitploit:~
cd CamXploit
root@kitploit:~
pip install -r requirements.txt

root@kitploit:~
python CamXploit.py

जब संकेत दिया जाए तो लक्ष्य उपकरण का सार्वजनिक IP पता (या IP:PORT फ़ॉर्मेट) दर्ज करें।

इनपुट फ़ॉर्मेट:

  • 192.168.1.1 - सभी सामान्य CCTV पोर्ट्स को स्कैन करता है
  • 192.168.1.1:85 - सभी पोर्ट्स को स्कैन करता है + सुनिश्चित करता है कि पोर्ट 85 की जाँच हुई है (कस्टम पोर्ट्स के लिए उपयोगी)
  • 192.168.1.1:9000 - सभी पोर्ट्स को स्कैन करता है + सुनिश्चित करता है कि पोर्ट 9000 की जाँच हुई है

🔍 यह क्या करता है:

1️⃣ खुले पोर्ट्स को स्कैन करता है (सामान्य CCTV पोर्ट्स) सेवा नाम पहचान के साथ
2️⃣ जाँचता है कि कैमरा मौजूद है या नहीं
3️⃣ यदि कैमरा मिलता है, तो यह:

  • लॉगिन पेजों की खोज करता है
  • RTSP क्रेडेंशियल्स (प्राथमिकता) और HTTP क्रेडेंशियल्स का परीक्षण करता है
  • कैमरा ब्रांड और कमज़ोरियों की पहचान करता है
  • पाए गए ब्रांडों के लिए RTSP URLs सुझाता है
  • देखने के निर्देशों के साथ लाइव स्ट्रीम (RTSP, RTMP, HTTP, MMS) का पता लगाता है
  • मानचित्रों के साथ स्थान जानकारी प्रदान करता है
  • सेवा नाम और प्रमाणीकरण प्रकार दिखाता है
    4️⃣ गहन जाँच के लिए मैन्युअल खोज URLs प्रदान करता है

⚡ उपयोग युक्तियाँ

  • सभी पोर्ट्स (1000+) को स्कैन करने में आपके नेटवर्क और लक्ष्य के आधार पर कई मिनट लग सकते हैं।
  • उपकरण गति के लिए पोर्ट, लॉगिन और पासवर्ड जाँच के लिए मल्टी-थ्रेडिंग का उपयोग करता है।
  • यदि आप "No camera found" देखते हैं लेकिन जानते हैं कि कैमरा मौजूद है, तो खुले पोर्ट्स की जाँच करें और आउटपुट में कस्टम पोर्ट्स देखें।
  • सर्वोत्तम परिणामों के लिए, स्थानीय फ़ायरवॉल समस्याओं से बचने के लिए व्यवस्थापक/रूट के रूप में चलाएँ।
  • क्रेडेंशियल परीक्षण के लिए RTSP पोर्ट्स को प्राथमिकता दी जाती है (CCTV कैमरों के लिए सबसे महत्वपूर्ण)
  • RTSP लिंक प्रमुखता से दिखाए जाते हैं - उन्हें परीक्षण करने के लिए VLC Media Player का उपयोग करें
  • HTTP/HTTPS स्ट्रीम को सीधे अपने वेब ब्राउज़र में खोला जा सकता है
  • क्रेडेंशियल परीक्षण में हैंग होने से बचाने के लिए 2 मिनट का टाइमआउट है
  • सेवा नाम पहचानने में मदद करते हैं कि प्रत्येक पोर्ट पर क्या चल रहा है
  • IP:PORT फ़ॉर्मेट का उपयोग करें यदि आप कोई विशिष्ट पोर्ट जानते हैं (जैसे 192.168.1.1:85) - यह सुनिश्चित करता है कि वह पोर्ट स्कैन किया गया है भले ही सामान्य पोर्ट सूची में न हो
  • कस्टम पोर्ट्स स्वचालित रूप से शामिल किए जाते हैं जब IP:PORT फ़ॉर्मेट का उपयोग किया जाता है

📚 समस्या निवारण

  • यदि कोई खुला पोर्ट नहीं मिलता है, तो सुनिश्चित करें कि लक्ष्य ऑनलाइन है और कड़े फ़ायरवॉल के पीछे नहीं है।
  • यदि लाइव स्ट्रीम का पता नहीं चलता है, तो VLC या ब्राउज़र में मैन्युअल रूप से URLs तक पहुँचने का प्रयास करें।
  • सर्वोत्तम पता लगाने के लिए, सुनिश्चित करें कि आपका Python संस्करण 3.6+ है और सभी निर्भरताएँ स्थापित हैं।
  • RTSP स्ट्रीम के लिए VLC Media Player की आवश्यकता है - HTTP स्ट्रीम ब्राउज़र में काम करती हैं
  • यदि मानक पोर्ट 554 पर RTSP का पता नहीं चलता है, तो अन्य पोर्ट्स (443, 8000, आदि) की जाँच करें
  • ब्रांड पता लगाना RTSP URLs सुझाने में मदद करता है भले ही RTSP प्रोब विफल हो
  • यदि कोई पोर्ट छूट रहा है, तो IP:PORT फ़ॉर्मेट का उपयोग करें (जैसे 192.168.1.1:85) यह सुनिश्चित करने के लिए कि उस विशिष्ट पोर्ट को स्कैन किया गया है
  • कस्टम/गैर-मानक पोर्ट्स को IP:PORT फ़ॉर्मेट का उपयोग करके स्कैन किया जा सकता है - उपकरण उन्हें स्कैन में शामिल करेगा

📸 उदाहरण आउटपुट


🤖 करने के लिए और भविष्य की सुविधाएँ

  • गति के लिए मल्टी-थ्रेडेड स्कैनिंग जोड़ें
  • कैमरा ब्रांड का पता लगाने का विस्तार करें
  • RTSP पता लगाना और क्रेडेंशियल परीक्षण
  • पोर्ट्स के लिए सेवा नाम प्रदर्शन
  • उन्नत क्रेडेंशियल डेटाबेस
  • लॉगिंग सुविधा लागू करें
  • स्क्रीनशॉट कैप्चर कार्यक्षमता जोड़ें
  • रिपोर्ट जनरेशन लागू करें
  • नेटवर्क रेंज स्कैनिंग जोड़ें
  • MAC पता लुकअप लागू करें

🙌 योगदान

समस्याएँ, सुझाव या पुल अनुरोध सबमिट करने में संकोच न करें!

यदि आपको यह GitHub रेपो उपयोगी लगे, तो कृपया इसे एक स्टार देने पर विचार करें! ⭐️

टूल डाउनलोड करें