
सुरक्षा टोही और मूल्यांकन उपकरण जो खुले पोर्ट, सेवा कॉन्फ़िगरेशन और सामान्य गलत कॉन्फ़िगरेशन का विश्लेषण करके संभावित रूप से उजागर IP कैमरों की पहचान करता है।
CamXploit एक सुरक्षा पुनर्संयोजन उपकरण है जिसे शोधकर्ताओं और रक्षकों की सहायता के लिए डिज़ाइन किया गया है, ताकि यह आकलन किया जा सके कि कोई IP पता संभावित रूप से खुला (exposed) IP कैमरा या CCTV सेवा होस्ट कर रहा है या नहीं।
यह उपकरण गैर-आक्रामक जाँचें (non-intrusive checks) करता है, जैसे कि सामान्यतः उपयोग किए जाने वाले कैमरा पोर्ट्स को स्कैन करना, सुलभ वेब इंटरफ़ेस की पहचान करना, और सामान्य कॉन्फ़िगरेशन कमज़ोरियों (जैसे कि डिफ़ॉल्ट सेटअप या सार्वजनिक रूप से सुलभ सेवाएँ) को उजागर करना। यह आगे मैन्युअल जाँच और सत्यापन में सहायता के लिए प्रासंगिक खोज लिंक भी प्रदान करता है।
CamXploit सुरक्षा अनुसंधान, जागरूकता और अधिकृत परीक्षण के लिए है, जो संगठनों और व्यक्तियों को misconfigurations की पहचान करने और कैमरा बुनियादी ढाँचे तक अनधिकृत पहुँच के जोखिम को कम करने में मदद करता है।
[!IMPORTANT] CamXploit केवल पुनर्संयोजन और कॉन्फ़िगरेशन विश्लेषण करता है और इसका उपयोग केवल उन सिस्टमों पर सख्ती से किया जाना चाहिए जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अधिकार है।
[OPEN] 8080/tcp HTTP-Alt (Web Interface))192.168.1.1:85)✔️ सभी सामान्य CCTV पोर्ट्स को स्कैन करता है
✔️ खुले कैमरा लॉगिन पेजों का पता लगाता है
✔️ जाँचता है कि उपकरण कैमरा स्ट्रीम है या नहीं
✔️ कैमरा ब्रांडों और ज्ञात कमज़ोरियों की पहचान करता है
✔️ लॉगिन पेजों पर डिफ़ॉल्ट क्रेडेंशियल्स का परीक्षण करता है
✔️ मैन्युअल खोज लिंक प्रदान करता है (Shodan, Censys, Zoomeye, Google Dorking)
✔️ गहन पुनर्संयोजन के लिए Google Dorking सुझाव
✔️ विस्तृत पोर्ट विश्लेषण और ब्रांड पहचान के साथ उन्नत कैमरा पता लगाना
✔️ RTSP, RTMP, HTTP और MMS प्रोटोकॉल के लिए लाइव स्ट्रीम का पता लगाना
✔️ Google Maps/Earth लिंक के साथ व्यापक IP और स्थान जानकारी
✔️ तेज़ परिणामों के लिए मल्टी-थ्रेडेड पोर्ट स्कैनिंग
✔️ उन्नत त्रुटि हैंडलिंग और SSL सपोर्ट
✔️ विस्तृत कैमरा ब्रांड का पता लगाना (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ मानकीकृत कैमरा संचार के लिए ONVIF प्रोटोकॉल सपोर्ट
✔️ रेट लिमिटिंग के साथ स्मार्ट ब्रूट-फोर्स सुरक्षा
✔️ सर्वर जानकारी और प्रमाणीकरण प्रकार दिखाने वाला विस्तृत पोर्ट विश्लेषण
✔️ किसी भी पोर्ट पर RTSP का पता लगाना - सक्रिय रूप से पोर्ट्स को प्रोब करता है, सिर्फ मानक पोर्ट 554 नहीं
✔️ सेवा नाम पहचान - दिखाता है कि प्रत्येक खुले पोर्ट पर कौन सी सेवा चल रही है
✔️ RTSP क्रेडेंशियल परीक्षण - RTSP Basic Auth का परीक्षण करता है (CCTV कैमरों के लिए सबसे महत्वपूर्ण!)
✔️ स्मार्ट RTSP सुझाव - पाए गए कैमरा ब्रांडों के लिए स्वचालित रूप से RTSP URLs सुझाता है
✔️ प्राथमिकता क्रेडेंशियल परीक्षण - पहले सबसे सामान्य क्रेडेंशियल्स का परीक्षण करता है (admin:admin, admin:1234, आदि)
✔️ विस्तारित क्रेडेंशियल डेटाबेस - सभी प्रमुख CCTV ब्रांडों में 100+ डिफ़ॉल्ट क्रेडेंशियल
✔️ VLC एकीकरण गाइड - VLC Media Player में RTSP स्ट्रीम देखने के लिए स्पष्ट निर्देश
✔️ मल्टीपार्ट स्ट्रीम का पता लगाना - MJPEG स्ट्रीम (multipart/x-mixed-replace) का पता लगाता है
✔️ IP:PORT फ़ॉर्मेट सपोर्ट - विशिष्ट पोर्ट्स स्कैन करने या कस्टम पोर्ट्स की जाँच सुनिश्चित करने के लिए IP:PORT इनपुट स्वीकार करता है
git clone https://github.com/spyboy-productions/CamXploit.git
cd CamXploit
pip install -r requirements.txt
python CamXploit.py
जब संकेत दिया जाए तो लक्ष्य उपकरण का सार्वजनिक IP पता (या IP:PORT फ़ॉर्मेट) दर्ज करें।
इनपुट फ़ॉर्मेट:
192.168.1.1 - सभी सामान्य CCTV पोर्ट्स को स्कैन करता है192.168.1.1:85 - सभी पोर्ट्स को स्कैन करता है + सुनिश्चित करता है कि पोर्ट 85 की जाँच हुई है (कस्टम पोर्ट्स के लिए उपयोगी)192.168.1.1:9000 - सभी पोर्ट्स को स्कैन करता है + सुनिश्चित करता है कि पोर्ट 9000 की जाँच हुई है1️⃣ खुले पोर्ट्स को स्कैन करता है (सामान्य CCTV पोर्ट्स) सेवा नाम पहचान के साथ
2️⃣ जाँचता है कि कैमरा मौजूद है या नहीं
3️⃣ यदि कैमरा मिलता है, तो यह:
192.168.1.1:85) - यह सुनिश्चित करता है कि वह पोर्ट स्कैन किया गया है भले ही सामान्य पोर्ट सूची में न हो192.168.1.1:85) यह सुनिश्चित करने के लिए कि उस विशिष्ट पोर्ट को स्कैन किया गया है
समस्याएँ, सुझाव या पुल अनुरोध सबमिट करने में संकोच न करें!