Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
camjacking — CamJacking è uno strumento progettato per l'uso nel penetration testing umano. Ha lo scopo di simulare potenziali minacce alla sicurezza testando la negligenza delle persone, e viene utilizzato per identificare le debolezze nell'infrastruttura di sicurezza di un'organizzazione. | Kitploit
Strumenti/GitHubGitHub/cappricio-securities/camjacking
Strumenti di PhishingStrumenti di ImpersonificazioneRaccolta InformazioniSicurezza WebPenetration TestingIngegneria SocialeApprendimento e FormazioneRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
cappricio-securities/camjacking

camjacking

CamJacking è uno strumento progettato per l'uso nel penetration testing umano. Ha lo scopo di simulare potenziali minacce alla sicurezza testando la negligenza delle persone, e viene utilizzato per identificare le debolezze nell'infrastruttura di sicurezza di un'organizzazione.

Vedi Repository
6318206 mesi faRevisionato da Kitploit

Camjacking

CamJacking è un framework di formazione sulla consapevolezza della sicurezza di livello enterprise, progettato per simulare attacchi di phishing realistici mirati ai permessi della fotocamera e alla consapevolezza degli utenti

Logo GitHub Stars MIT License npm version Node Version


🎯 Cos'è CamJacking?

CamJacking è un framework di formazione sulla consapevolezza della sicurezza di livello enterprise, progettato per simulare attacchi di phishing realistici mirati ai permessi della fotocamera e alla consapevolezza degli utenti. Creato per ethical hacker, penetration tester e professionisti della sicurezza, CamJacking consente alle organizzazioni di:

✅ Valutare la consapevolezza dei dipendenti e la loro suscettibilità all'ingegneria sociale
✅ Formare i team sui rischi legati alla sicurezza della fotocamera e sulle best practice
✅ Simulare scenari di attacco realistici in ambienti di laboratorio controllati
✅ Misurare la postura di sicurezza con analisi dettagliate e reportistica
✅ Educare attraverso una formazione pratica e hands-on sulla cybersecurity

🚨 DISCLAIMER: Questo strumento è destinato esclusivamente a formazione sulla sicurezza autorizzata, scopi educativi e ambienti di laboratorio. L'uso non autorizzato è illegale e antietico. Ottieni sempre un'autorizzazione adeguata prima di effettuare test.


📌 Funzionalità

  • 📸 Camera Phishing Crea pagine realistiche di acquisizione dalla fotocamera per la consapevolezza della sicurezza e i test.
  • 🖥️ Pannello di Amministrazione (GUI) Gestisci campagne, visualizza i log e monitora l'attività tramite un'interfaccia web.
  • 🤖 Integrazione Bot Telegram Ricevi avvisi in tempo reale e dati catturati direttamente su Telegram.
  • 🔄 Aggiornamento Automatico dei Template Recupera e aggiorna automaticamente i template di phishing con i design più recenti.
  • 🗂️ Cronologia delle Campagne e Log Visualizza e gestisci le campagne precedenti con registri dettagliati delle attività.
  • 🌐 Inoltro Automatico delle Porte (Locale → Internet) Esponi automaticamente i servizi locali a internet per test e demo.

⚠️ Requisiti

  • GIT CLI
  • Node JS
  • npm
  • cloudflared (CLI)

✅ Piattaforme Supportate

PiattaformaSupportoNote
Debian / Kali / Ubuntu✅

📦 Librerie Utilizzate

Il progetto si basa sui seguenti pacchetti Node.js:

  • axios – Client HTTP per richieste API
  • bcrypt – Hashing sicuro delle password
  • body-parser – Analizza i body delle richieste in ingresso
  • cors – Gestione delle richieste cross-origin
  • crypto – Utility crittografiche
  • dotenv – Gestione delle variabili d'ambiente
  • express – Framework per server web
  • form-data – Gestione di form multipart
  • jsonwebtoken – Autenticazione basata su JWT
  • lowdb – Database JSON leggero
  • md5 – Hashing legacy (per compatibilità)
  • multer – Gestione dell'upload di file
  • uuid – Generazione di ID univoci

💡 Suggerimento: Assicurati di utilizzare una versione LTS recente di Node.js (v18 o successiva) per la migliore stabilità e sicurezza.


⚡Installazione e Configurazione

root@kitploit:~
# Install globally
npm install camjacking -g
root@kitploit:~
# Start the Camjacking tool
camjacking
  • Apri la pagina Admin: https://cappriciosec.com/camjacking 👉 Clicca qui per aprire e accedi.
ParametroTipoCredenziali Predefinite
usernamestringcappriciosec

🚨 Nota: Prima di aprire la pagina web, assicurati che lo strumento Camjacking sia in esecuzione localmente. Questo URL controlla internamente http://localhost:5000 per verificare se il servizio è in esecuzione.

  • Se il servizio locale è in esecuzione, verrà visualizzata la pagina di login.
  • Se non è in esecuzione, verrai reindirizzato alla landing page.

Dopo aver effettuato l'accesso con le credenziali predefinite, puoi aggiornare nome utente e password dal Pannello di Amministrazione.


🤖 Configura il Bot Telegram

  • Apri Telegram e cerca 👉 @CappricioSecuritiesTools_bot

  • Fai clic su Start o invia /start, quindi tocca il pulsante Get Chat ID.

  • Copia il Chat ID mostrato dal bot.

  • Torna al Pannello di Amministrazione → Profilo / Impostazioni → Incolla il Chat ID e salva il tuo profilo.

💡 Suggerimento: Una volta configurato, riceverai notifiche e avvisi in tempo reale da Camjacking direttamente su Telegram.


📝 Aggiungere Template Personalizzati

Quando lo strumento Camjacking si avvia, clona automaticamente il repository dei template da:
https://github.com/Cappricio-Securities/camjacking-templates
nella directory locale: ~/camjacking-templates/

Se hai già template personalizzati in questa cartella, non verranno eliminati.
I tuoi template esistenti verranno conservati e i template aggiornati dal repository verranno aggiunti automaticamente.


📂 Struttura dei Template

Puoi aggiungere i tuoi template personalizzati creando una nuova cartella all'interno di:

root@kitploit:~
~/camjacking-templates/

Struttura di esempio:

root@kitploit:~
camjacking-templates/
├── your-template-name/
│   ├── index.html
│   └── index.css

Puoi trovare le istruzioni complete di configurazione in questo repository: https://github.com/Cappricio-Securities/camjacking-templates 👉 Clicca qui

⚠️ Regole di Denominazione

  • I nomi delle cartelle dei template non devono contenere spazi o caratteri speciali.
  • Sono supportati solo i seguenti caratteri:
    A–Z, a–z, 0–9, _ (trattino basso), - (trattino)
  • Non utilizzare lo stesso nome per più template.

⚙️ Come Funzionano i Template

  • Il server carica automaticamente il template corretto in base all'input dell'utente o alla configurazione predefinita.
  • Non è necessario scrivere alcun codice aggiuntivo per accedere alla fotocamera o raccogliere dati.
  • Camjacking inietta dinamicamente la logica di accesso alla fotocamera nei tuoi template e gestisce automaticamente il routing per ricevere le immagini catturate.

💡 Suggerimento: Concentrati solo sul design HTML/CSS del tuo template. Lo strumento gestisce per te l'accesso alla fotocamera e la raccolta dei dati.

⚡ Avvio Rapido

Per avviare una nuova campagna, esegui semplicemente:

root@kitploit:~
camjacking

Verrà visualizzato il menu principale:

root@kitploit:~
┌──(Hacker@linux)-[~]
└─$ camjacking
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

            Main Menu
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option                   ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │🎯 Create new Target      │
│ 2   │📂 Select Existing Target │
│ 0   │❌ Quit                   │
└─────┴──────────────────────────┘

👉 Select an option: 1
👉 Enter target name: Bob

🧭 Passo 1: Crea un Nuovo Target

  • Scegli l'opzione 1 – Crea Nuovo Target
  • Inserisci un nome per il tuo target (es. Bob)

🎨 Passo 2: Seleziona un Template

Dopo aver creato un target, ti verrà chiesto di scegliere un template di phishing:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com


       Select Template
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates             ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │ GoogleMeet            │
│ 2   │ TikTok                │
│ 3   │ instagram             │
│ 4   │ instagramCamera       │
│ 5   │ instagram_videocall   │
│ 6   │ telegramCamera        │
│ x   │ Previous Menu         │
│ 0   │ ❌ Quit               │
└─────┴───────────────────────┘

👉 Select a template: 3
Starting server ⠸
  • Seleziona il numero del template che desideri utilizzare (es. 3 per Instagram).
  • Una volta selezionato, il server di phishing si avvierà automaticamente.

🚀 Passo 3: Server Avviato

Dopo l'avvio del server, vedrai un output simile al seguente:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

[+] New Target Created: Bob
[+] Bob UUID: 8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Template selected: instagram
[+] Admin page URL: https://cappriciosec.com/camjacking/
[+] Camjacking server running at: http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Camjacking server Target URL: https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Serving files from: /home/Hacker/camjacking-templates/instagram
[+] Created At: 2026-02-25 01:11:11

[+] Enter x to stop the server
[✓] Server running on port 8080
  • URL Locale: Utilizzato per i test locali
  • URL Pubblico: Condividi questo link con il target
  • Pannello Admin: Monitora log e dati catturati dalla dashboard web

📸 Passo 4: Log e Media Catturati

Quando un utente apre l'URL del target, l'attività viene registrata automaticamente:

root@kitploit:~
[+] User opened url /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] IP Address: ███████████████████
[+] User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] Log Timestamp: 2026-02-24T19:44:21.751Z
[+] Saved file: /home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
  • Le immagini catturate vengono salvate in:
root@kitploit:~
~/camjacking-photos/<TARGET-UUID>/
  • Tutti i log e i media possono essere visualizzati anche nel Pannello di Amministrazione.

⛔ Arresto del Server

Per arrestare il server in esecuzione in qualsiasi momento: x


🔮 Funzionalità Previste

In arrivo:

  • Integrazione dell'IA per il webcloning e la progettazione di template tramite prompt

🎯 La Nostra Missione

La nostra missione è rendere la cybersecurity semplice, accessibile e facile per tutti.

Crediamo che, anche se gli hacker esperti e i professionisti della sicurezza possono amare la riga di comando, gli strumenti potenti non dovrebbero essere limitati a comandi e script complessi. Il nostro obiettivo è creare strumenti di cybersecurity che siano:

  • ✅ Facili da installare
  • 🧭 Semplici da navigare
  • 🔢 Guidati da menu (opzioni numeriche invece di comandi complessi)
  • 🖥️ Adatti ai principianti con una GUI pulita
  • 🎓 Progettati per aiutare gli studenti a comprendere facilmente i concetti di cybersecurity

Puntiamo a colmare il divario tra principianti e professionisti creando strumenti che combinano la potenza della CLI con la semplicità delle interfacce utente moderne, rendendo l'apprendimento e la pratica della cybersecurity più accessibili per tutti.

💡 “La cybersecurity dovrebbe essere potente, ma anche semplice.”

👨‍💻 Autori

KarthiTheHacker

  • 🌐 Sito web: karthithehacker.com
  • 🐙 GitHub: @karthi-the-hacker
  • 🛠️ Contributi: CLI principale, livello database, API, autenticazione e logica backend principale

Akash K

  • 🐙 GitHub: @Ak4sh2523
  • 💼 LinkedIn: Akash K
  • 🎨 Contributi: design GUI/UI, template di phishing e frontend del Pannello di Amministrazione

< Creato da hacker che hanno a cuore la sicurezza — Team Cappricio Securities. />
www.cappriciosec.com

Scarica lo strumento
Consigliato per la migliore compatibilità
macOS✅Funziona bene con la configurazione Homebrew
Windows⚠️ ParzialeUsa WSL per la migliore esperienza
password
string
cappriciosec@hacker