Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CamXploit — सुरक्षा टोही और मूल्यांकन उपकरण जो खुले पोर्ट, सेवा कॉन्फ़िगरेशन और सामान्य गलत कॉन्फ़िगरेशन का विश्लेषण करके संभावित रूप से उजागर IP कैमरों की पहचान करता है। | Kitploit
उपकरण/GitHubGitHub/spyboy-productions/camxploit
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरIoT सुरक्षानेटवर्क मैपिंगपासवर्ड हमलेजानकारी एकत्र करना
GitHubspyboy-productions/camxploit

CamXploit

सुरक्षा टोही और मूल्यांकन उपकरण जो खुले पोर्ट, सेवा कॉन्फ़िगरेशन और सामान्य गलत कॉन्फ़िगरेशन का विश्लेषण करके संभावित रूप से उजागर IP कैमरों की पहचान करता है।

रिपॉजिटरी देखें
1.1k159298 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यदि आपको यह GitHub रेपो उपयोगी लगे, तो कृपया इसे एक स्टार देने पर विचार करें! ⭐️

     

CamXploit एक सुरक्षा पुनर्संयोजन उपकरण है जिसे शोधकर्ताओं और रक्षकों की सहायता के लिए डिज़ाइन किया गया है, ताकि यह आकलन किया जा सके कि कोई IP पता संभावित रूप से खुला (exposed) IP कैमरा या CCTV सेवा होस्ट कर रहा है या नहीं।

यह उपकरण गैर-आक्रामक जाँचें (non-intrusive checks) करता है, जैसे कि सामान्यतः उपयोग किए जाने वाले कैमरा पोर्ट्स को स्कैन करना, सुलभ वेब इंटरफ़ेस की पहचान करना, और सामान्य कॉन्फ़िगरेशन कमज़ोरियों (जैसे कि डिफ़ॉल्ट सेटअप या सार्वजनिक रूप से सुलभ सेवाएँ) को उजागर करना। यह आगे मैन्युअल जाँच और सत्यापन में सहायता के लिए प्रासंगिक खोज लिंक भी प्रदान करता है।

CamXploit सुरक्षा अनुसंधान, जागरूकता और अधिकृत परीक्षण के लिए है, जो संगठनों और व्यक्तियों को misconfigurations की पहचान करने और कैमरा बुनियादी ढाँचे तक अनधिकृत पहुँच के जोखिम को कम करने में मदद करता है।

[!IMPORTANT] CamXploit केवल पुनर्संयोजन और कॉन्फ़िगरेशन विश्लेषण करता है और इसका उपयोग केवल उन सिस्टमों पर सख्ती से किया जाना चाहिए जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अधिकार है।

☁️ इसे Google Colab पर तुरंत चलाएँ (कोई इंस्टॉलेशन आवश्यक नहीं)

Open In Colab


🆕 v2.0.2 में नया क्या है

  • RTSP का पता लगाना और परीक्षण: RTSP के लिए पोर्ट्स को सक्रिय रूप से प्रोब करता है (सिर्फ पोर्ट 554 नहीं), गैर-मानक पोर्ट्स (जैसे 443, 8000) पर RTSP का पता लगाता है
  • सेवा नाम प्रदर्शन: प्रत्येक खुले पोर्ट के लिए सेवा नाम दिखाता है (जैसे [OPEN] 8080/tcp HTTP-Alt (Web Interface))
  • RTSP क्रेडेंशियल परीक्षण: RTSP पोर्ट्स पर RTSP Basic Auth क्रेडेंशियल्स का परीक्षण करता है (HTTP पर प्राथमिकता)
  • स्मार्ट ब्रांड का पता लगाना: ज्ञात कैमरा ब्रांडों (Axis, Hikvision, Dahua) के लिए स्वचालित रूप से RTSP URLs सुझाता है, भले ही RTSP का पता न चला हो
  • उन्नत क्रेडेंशियल परीक्षण: प्राथमिकता-आधारित परीक्षण (पहले सबसे सामान्य क्रेडेंशियल), तेज़ टाइमआउट, प्रगति संकेतक
  • विस्तारित क्रेडेंशियल डेटाबेस: कई कैमरा ब्रांडों में 100+ डिफ़ॉल्ट क्रेडेंशियल
  • बेहतर स्ट्रीम का पता लगाना: VLC बनाम ब्राउज़र के लिए स्पष्ट मार्गदर्शन, मल्टीपार्ट स्ट्रीम का पता लगाना
  • प्रदर्शन सुधार: स्वचालित पोर्ट डीडुप्लिकेशन, बेहतर टाइमआउट हैंडलिंग, हैंग होने से रोकता है
  • IP:PORT फ़ॉर्मेट सपोर्ट: विशिष्ट पोर्ट्स स्कैन करने या कस्टम पोर्ट्स की जाँच सुनिश्चित करने के लिए IP:PORT फ़ॉर्मेट स्वीकार करता है (जैसे 192.168.1.1:85)
  • विस्तारित पोर्ट कवरेज: बेहतर कैमरा पता लगाने के लिए सामान्य वैकल्पिक पोर्ट्स जोड़े गए (81-89, 21-23, 1024-1030, आदि)

🚀 विशेषताएँ

✔️ सभी सामान्य CCTV पोर्ट्स को स्कैन करता है
✔️ खुले कैमरा लॉगिन पेजों का पता लगाता है
✔️ जाँचता है कि उपकरण कैमरा स्ट्रीम है या नहीं
✔️ कैमरा ब्रांडों और ज्ञात कमज़ोरियों की पहचान करता है
✔️ लॉगिन पेजों पर डिफ़ॉल्ट क्रेडेंशियल्स का परीक्षण करता है
✔️ मैन्युअल खोज लिंक प्रदान करता है (Shodan, Censys, Zoomeye, Google Dorking)
✔️ गहन पुनर्संयोजन के लिए Google Dorking सुझाव
✔️ विस्तृत पोर्ट विश्लेषण और ब्रांड पहचान के साथ उन्नत कैमरा पता लगाना
✔️ RTSP, RTMP, HTTP और MMS प्रोटोकॉल के लिए लाइव स्ट्रीम का पता लगाना
✔️ Google Maps/Earth लिंक के साथ व्यापक IP और स्थान जानकारी
✔️ तेज़ परिणामों के लिए मल्टी-थ्रेडेड पोर्ट स्कैनिंग
✔️ उन्नत त्रुटि हैंडलिंग और SSL सपोर्ट
✔️ विस्तृत कैमरा ब्रांड का पता लगाना (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ मानकीकृत कैमरा संचार के लिए ONVIF प्रोटोकॉल सपोर्ट
✔️ रेट लिमिटिंग के साथ स्मार्ट ब्रूट-फोर्स सुरक्षा
✔️ सर्वर जानकारी और प्रमाणीकरण प्रकार दिखाने वाला विस्तृत पोर्ट विश्लेषण
✔️ किसी भी पोर्ट पर RTSP का पता लगाना - सक्रिय रूप से पोर्ट्स को प्रोब करता है, सिर्फ मानक पोर्ट 554 नहीं
✔️ सेवा नाम पहचान - दिखाता है कि प्रत्येक खुले पोर्ट पर कौन सी सेवा चल रही है
✔️ RTSP क्रेडेंशियल परीक्षण - RTSP Basic Auth का परीक्षण करता है (CCTV कैमरों के लिए सबसे महत्वपूर्ण!)
✔️ स्मार्ट RTSP सुझाव - पाए गए कैमरा ब्रांडों के लिए स्वचालित रूप से RTSP URLs सुझाता है
✔️ प्राथमिकता क्रेडेंशियल परीक्षण - पहले सबसे सामान्य क्रेडेंशियल्स का परीक्षण करता है (admin:admin, admin:1234, आदि)
✔️ विस्तारित क्रेडेंशियल डेटाबेस - सभी प्रमुख CCTV ब्रांडों में 100+ डिफ़ॉल्ट क्रेडेंशियल
✔️ VLC एकीकरण गाइड - VLC Media Player में RTSP स्ट्रीम देखने के लिए स्पष्ट निर्देश
✔️ मल्टीपार्ट स्ट्रीम का पता लगाना - MJPEG स्ट्रीम (multipart/x-mixed-replace) का पता लगाता है
✔️ IP:PORT फ़ॉर्मेट सपोर्ट - विशिष्ट पोर्ट्स स्कैन करने या कस्टम पोर्ट्स की जाँच सुनिश्चित करने के लिए IP:PORT इनपुट स्वीकार करता है


📚 समर्थित ब्रांड और उपकरण

  • Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus, और अधिकांश सामान्य DVR/NVR
  • CP Plus DVR (जैसे CP-UVR-0401E1-IC2) कस्टम पोर्ट्स के साथ
  • कोई भी उपकरण जो RTSP, HTTP, RTMP, या MMS वीडियो स्ट्रीम को उजागर करता है

🛠️ इंस्टॉलेशन

1️⃣ रिपॉजिटरी को क्लोन करें

git clone https://github.com/spyboy-productions/CamXploit.git
cd CamXploit
pip install -r requirements.txt

python CamXploit.py

जब संकेत दिया जाए तो लक्ष्य उपकरण का सार्वजनिक IP पता (या IP:PORT फ़ॉर्मेट) दर्ज करें।

इनपुट फ़ॉर्मेट:

  • 192.168.1.1 - सभी सामान्य CCTV पोर्ट्स को स्कैन करता है
  • 192.168.1.1:85 - सभी पोर्ट्स को स्कैन करता है + सुनिश्चित करता है कि पोर्ट 85 की जाँच हुई है (कस्टम पोर्ट्स के लिए उपयोगी)
  • 192.168.1.1:9000 - सभी पोर्ट्स को स्कैन करता है + सुनिश्चित करता है कि पोर्ट 9000 की जाँच हुई है

🔍 यह क्या करता है:

1️⃣ खुले पोर्ट्स को स्कैन करता है (सामान्य CCTV पोर्ट्स) सेवा नाम पहचान के साथ
2️⃣ जाँचता है कि कैमरा मौजूद है या नहीं
3️⃣ यदि कैमरा मिलता है, तो यह:

  • लॉगिन पेजों की खोज करता है
  • RTSP क्रेडेंशियल्स (प्राथमिकता) और HTTP क्रेडेंशियल्स का परीक्षण करता है
  • कैमरा ब्रांड और कमज़ोरियों की पहचान करता है
  • पाए गए ब्रांडों के लिए RTSP URLs सुझाता है
  • देखने के निर्देशों के साथ लाइव स्ट्रीम (RTSP, RTMP, HTTP, MMS) का पता लगाता है
  • मानचित्रों के साथ स्थान जानकारी प्रदान करता है
  • सेवा नाम और प्रमाणीकरण प्रकार दिखाता है
    4️⃣ गहन जाँच के लिए मैन्युअल खोज URLs प्रदान करता है

टूल डाउनलोड करें