Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
camjacking — CamJacking è uno strumento progettato per l'uso nel penetration testing umano. Ha lo scopo di simulare potenziali minacce alla sicurezza testando la negligenza delle persone, e viene utilizzato per identificare le debolezze nell'infrastruttura di sicurezza di un'organizzazione. | Kitploit
Strumenti/GitHubGitHub/cappricio-securities/camjacking
Strumenti di PhishingStrumenti di ImpersonificazioneRaccolta InformazioniSicurezza WebPenetration TestingIngegneria SocialeApprendimento e FormazioneRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
cappricio-securities/camjacking

camjacking

CamJacking è uno strumento progettato per l'uso nel penetration testing umano. Ha lo scopo di simulare potenziali minacce alla sicurezza testando la negligenza delle persone, e viene utilizzato per identificare le debolezze nell'infrastruttura di sicurezza di un'organizzazione.

Vedi Repository
6318327 mesi faRevisionato da Kitploit

Camjacking

CamJacking è un framework di formazione sulla consapevolezza della sicurezza di livello enterprise, progettato per simulare attacchi di phishing realistici mirati ai permessi della fotocamera e alla consapevolezza degli utenti

Logo GitHub Stars MIT License npm version Node Version


🎯 Cos'è CamJacking?

CamJacking è un framework di formazione sulla consapevolezza della sicurezza di livello enterprise, progettato per simulare attacchi di phishing realistici mirati ai permessi della fotocamera e alla consapevolezza degli utenti. Creato per ethical hacker, penetration tester e professionisti della sicurezza, CamJacking consente alle organizzazioni di:

✅ Valutare la consapevolezza dei dipendenti e la loro suscettibilità all'ingegneria sociale
✅ Formare i team sui rischi legati alla sicurezza della fotocamera e sulle best practice
✅ Simulare scenari di attacco realistici in ambienti di laboratorio controllati
✅ Misurare la postura di sicurezza con analisi dettagliate e reportistica
✅ Educare attraverso una formazione pratica e hands-on sulla cybersecurity

🚨 DISCLAIMER: Questo strumento è destinato esclusivamente a formazione sulla sicurezza autorizzata, scopi educativi e ambienti di laboratorio. L'uso non autorizzato è illegale e antietico. Ottieni sempre un'autorizzazione adeguata prima di effettuare test.


📌 Funzionalità

  • 📸 Camera Phishing Crea pagine realistiche di acquisizione dalla fotocamera per la consapevolezza della sicurezza e i test.
  • 🖥️ Pannello di Amministrazione (GUI) Gestisci campagne, visualizza i log e monitora l'attività tramite un'interfaccia web.
  • 🤖 Integrazione Bot Telegram Ricevi avvisi in tempo reale e dati catturati direttamente su Telegram.
  • 🔄 Aggiornamento Automatico dei Template Recupera e aggiorna automaticamente i template di phishing con i design più recenti.
  • 🗂️ Cronologia delle Campagne e Log Visualizza e gestisci le campagne precedenti con registri dettagliati delle attività.
  • 🌐 Inoltro Automatico delle Porte (Locale → Internet) Esponi automaticamente i servizi locali a internet per test e demo.

⚠️ Requisiti

  • GIT CLI
  • Node JS
  • npm
  • cloudflared (CLI)

✅ Piattaforme Supportate

PiattaformaSupportoNote
Debian / Kali / Ubuntu✅Consigliato per la migliore compatibilità
macOS✅Funziona bene con la configurazione Homebrew
Windows⚠️ ParzialeUsa WSL per la migliore esperienza

📦 Librerie Utilizzate

Il progetto si basa sui seguenti pacchetti Node.js:

  • axios – Client HTTP per richieste API
  • bcrypt – Hashing sicuro delle password
  • body-parser – Analizza i body delle richieste in ingresso
  • cors – Gestione delle richieste cross-origin
  • crypto – Utility crittografiche
  • dotenv – Gestione delle variabili d'ambiente
  • express – Framework per server web
  • form-data – Gestione di form multipart
  • jsonwebtoken – Autenticazione basata su JWT
  • lowdb – Database JSON leggero
  • md5 – Hashing legacy (per compatibilità)
  • multer – Gestione dell'upload di file
  • uuid – Generazione di ID univoci

💡 Suggerimento: Assicurati di utilizzare una versione LTS recente di Node.js (v18 o successiva) per la migliore stabilità e sicurezza.


⚡Installazione e Configurazione

# Install globally
npm install camjacking -g
# Start the Camjacking tool
camjacking
  • Apri la pagina Admin: https://cappriciosec.com/camjacking 👉 Clicca qui per aprire e accedi.
ParametroTipoCredenziali Predefinite
usernamestringcappriciosec
passwordstringcappriciosec@hacker

🚨 Nota: Prima di aprire la pagina web, assicurati che lo strumento Camjacking sia in esecuzione localmente. Questo URL controlla internamente http://localhost:5000 per verificare se il servizio è in esecuzione.

  • Se il servizio locale è in esecuzione, verrà visualizzata la pagina di login.
  • Se non è in esecuzione, verrai reindirizzato alla landing page.

Dopo aver effettuato l'accesso con le credenziali predefinite, puoi aggiornare nome utente e password dal Pannello di Amministrazione.


🤖 Configura il Bot Telegram

  • Apri Telegram e cerca 👉 @CappricioSecuritiesTools_bot

  • Fai clic su Start o invia /start, quindi tocca il pulsante Get Chat ID.

  • Copia il Chat ID mostrato dal bot.

  • Torna al Pannello di Amministrazione → Profilo / Impostazioni → Incolla il Chat ID e salva il tuo profilo.

💡 Suggerimento: Una volta configurato, riceverai notifiche e avvisi in tempo reale da Camjacking direttamente su Telegram.


📝 Aggiungere Template Personalizzati

Quando lo strumento Camjacking si avvia, clona automaticamente il repository dei template da:
https://github.com/Cappricio-Securities/camjacking-templates
nella directory locale: ~/camjacking-templates/

Se hai già template personalizzati in questa cartella, non verranno eliminati.
I tuoi template esistenti verranno conservati e i template aggiornati dal repository verranno aggiunti automaticamente.


📂 Struttura dei Template

Puoi aggiungere i tuoi template personalizzati creando una nuova cartella all'interno di:

~/camjacking-templates/

Struttura di esempio:

camjacking-templates/
├── your-template-name/
│   ├── index.html
│   └── index.css

Puoi trovare le istruzioni complete di configurazione in questo repository: https://github.com/Cappricio-Securities/camjacking-templates 👉 Clicca qui

⚠️ Regole di Denominazione

  • I nomi delle cartelle dei template non devono contenere spazi o caratteri speciali.
  • Sono supportati solo i seguenti caratteri:
    A–Z, a–z, 0–9, _ (trattino basso), - (trattino)
  • Non utilizzare lo stesso nome per più template.

⚙️ Come Funzionano i Template

  • Il server carica automaticamente il template corretto in base all'input dell'utente o alla configurazione predefinita.
  • Non è necessario scrivere alcun codice aggiuntivo per accedere alla fotocamera o raccogliere dati.
  • Camjacking inietta dinamicamente la logica di accesso alla fotocamera nei tuoi template e gestisce automaticamente il routing per ricevere le immagini catturate.

💡 Suggerimento: Concentrati solo sul design HTML/CSS del tuo template. Lo strumento gestisce per te l'accesso alla fotocamera e la raccolta dei dati.

⚡ Avvio Rapido

Per avviare una nuova campagna, esegui semplicemente:

camjacking

Verrà visualizzato il menu principale:

┌──(Hacker@linux)-[~]
└─$ camjacking
                                                                         v2.0
Scarica lo strumento