
CamJacking è uno strumento progettato per l'uso nel penetration testing umano. Ha lo scopo di simulare potenziali minacce alla sicurezza testando la negligenza delle persone, e viene utilizzato per identificare le debolezze nell'infrastruttura di sicurezza di un'organizzazione.
CamJacking è un framework di formazione sulla consapevolezza della sicurezza di livello enterprise, progettato per simulare attacchi di phishing realistici mirati ai permessi della fotocamera e alla consapevolezza degli utenti
CamJacking è un framework di formazione sulla consapevolezza della sicurezza di livello enterprise, progettato per simulare attacchi di phishing realistici mirati ai permessi della fotocamera e alla consapevolezza degli utenti. Creato per ethical hacker, penetration tester e professionisti della sicurezza, CamJacking consente alle organizzazioni di:
✅ Valutare la consapevolezza dei dipendenti e la loro suscettibilità all'ingegneria sociale
✅ Formare i team sui rischi legati alla sicurezza della fotocamera e sulle best practice
✅ Simulare scenari di attacco realistici in ambienti di laboratorio controllati
✅ Misurare la postura di sicurezza con analisi dettagliate e reportistica
✅ Educare attraverso una formazione pratica e hands-on sulla cybersecurity
🚨 DISCLAIMER: Questo strumento è destinato esclusivamente a formazione sulla sicurezza autorizzata, scopi educativi e ambienti di laboratorio. L'uso non autorizzato è illegale e antietico. Ottieni sempre un'autorizzazione adeguata prima di effettuare test.
| Piattaforma | Supporto | Note |
|---|---|---|
| Debian / Kali / Ubuntu | ✅ | Consigliato per la migliore compatibilità |
| macOS | ✅ | Funziona bene con la configurazione Homebrew |
| Windows | ⚠️ Parziale | Usa WSL per la migliore esperienza |
Il progetto si basa sui seguenti pacchetti Node.js:
axios – Client HTTP per richieste APIbcrypt – Hashing sicuro delle passwordbody-parser – Analizza i body delle richieste in ingressocors – Gestione delle richieste cross-origincrypto – Utility crittografichedotenv – Gestione delle variabili d'ambienteexpress – Framework per server webform-data – Gestione di form multipartjsonwebtoken – Autenticazione basata su JWTlowdb – Database JSON leggeromd5 – Hashing legacy (per compatibilità)multer – Gestione dell'upload di fileuuid – Generazione di ID univoci💡 Suggerimento: Assicurati di utilizzare una versione LTS recente di Node.js (v18 o successiva) per la migliore stabilità e sicurezza.
# Install globally
npm install camjacking -g
# Start the Camjacking tool
camjacking
https://cappriciosec.com/camjacking
👉 Clicca qui per aprire e accedi.| Parametro | Tipo | Credenziali Predefinite |
|---|---|---|
username | string | cappriciosec |
password | string | cappriciosec@hacker |
🚨 Nota: Prima di aprire la pagina web, assicurati che lo strumento Camjacking sia in esecuzione localmente. Questo URL controlla internamente
http://localhost:5000per verificare se il servizio è in esecuzione.
- Se il servizio locale è in esecuzione, verrà visualizzata la pagina di login.
- Se non è in esecuzione, verrai reindirizzato alla landing page.
Dopo aver effettuato l'accesso con le credenziali predefinite, puoi aggiornare nome utente e password dal Pannello di Amministrazione.
Apri Telegram e cerca
👉 @CappricioSecuritiesTools_bot
Fai clic su Start o invia /start, quindi tocca il pulsante Get Chat ID.
Copia il Chat ID mostrato dal bot.
Torna al Pannello di Amministrazione → Profilo / Impostazioni → Incolla il Chat ID e salva il tuo profilo.
💡 Suggerimento: Una volta configurato, riceverai notifiche e avvisi in tempo reale da Camjacking direttamente su Telegram.
Quando lo strumento Camjacking si avvia, clona automaticamente il repository dei template da:
https://github.com/Cappricio-Securities/camjacking-templates
nella directory locale: ~/camjacking-templates/
Se hai già template personalizzati in questa cartella, non verranno eliminati.
I tuoi template esistenti verranno conservati e i template aggiornati dal repository verranno aggiunti automaticamente.
Puoi aggiungere i tuoi template personalizzati creando una nuova cartella all'interno di:
~/camjacking-templates/
Struttura di esempio:
camjacking-templates/
├── your-template-name/
│ ├── index.html
│ └── index.css
Puoi trovare le istruzioni complete di configurazione in questo repository: https://github.com/Cappricio-Securities/camjacking-templates 👉 Clicca qui
A–Z, a–z, 0–9, _ (trattino basso), - (trattino)💡 Suggerimento: Concentrati solo sul design HTML/CSS del tuo template. Lo strumento gestisce per te l'accesso alla fotocamera e la raccolta dei dati.
Per avviare una nuova campagna, esegui semplicemente:
camjacking
Verrà visualizzato il menu principale:
┌──(Hacker@linux)-[~]
└─$ camjacking
v2.0