
CamJacking è uno strumento progettato per l'uso nel penetration testing umano. Ha lo scopo di simulare potenziali minacce alla sicurezza testando la negligenza delle persone, e viene utilizzato per identificare le debolezze nell'infrastruttura di sicurezza di un'organizzazione.
CamJacking è un framework di formazione sulla consapevolezza della sicurezza di livello enterprise, progettato per simulare attacchi di phishing realistici mirati ai permessi della fotocamera e alla consapevolezza degli utenti
CamJacking è un framework di formazione sulla consapevolezza della sicurezza di livello enterprise, progettato per simulare attacchi di phishing realistici mirati ai permessi della fotocamera e alla consapevolezza degli utenti. Creato per ethical hacker, penetration tester e professionisti della sicurezza, CamJacking consente alle organizzazioni di:
✅ Valutare la consapevolezza dei dipendenti e la loro suscettibilità all'ingegneria sociale
✅ Formare i team sui rischi legati alla sicurezza della fotocamera e sulle best practice
✅ Simulare scenari di attacco realistici in ambienti di laboratorio controllati
✅ Misurare la postura di sicurezza con analisi dettagliate e reportistica
✅ Educare attraverso una formazione pratica e hands-on sulla cybersecurity
🚨 DISCLAIMER: Questo strumento è destinato esclusivamente a formazione sulla sicurezza autorizzata, scopi educativi e ambienti di laboratorio. L'uso non autorizzato è illegale e antietico. Ottieni sempre un'autorizzazione adeguata prima di effettuare test.
| Piattaforma | Supporto | Note |
|---|---|---|
| Debian / Kali / Ubuntu | ✅ |
Il progetto si basa sui seguenti pacchetti Node.js:
axios – Client HTTP per richieste APIbcrypt – Hashing sicuro delle passwordbody-parser – Analizza i body delle richieste in ingressocors – Gestione delle richieste cross-origincrypto – Utility crittografichedotenv – Gestione delle variabili d'ambienteexpress – Framework per server webform-data – Gestione di form multipartjsonwebtoken – Autenticazione basata su JWTlowdb – Database JSON leggeromd5 – Hashing legacy (per compatibilità)multer – Gestione dell'upload di fileuuid – Generazione di ID univoci💡 Suggerimento: Assicurati di utilizzare una versione LTS recente di Node.js (v18 o successiva) per la migliore stabilità e sicurezza.
# Install globally
npm install camjacking -g
# Start the Camjacking tool
camjacking
https://cappriciosec.com/camjacking
👉 Clicca qui per aprire e accedi.| Parametro | Tipo | Credenziali Predefinite |
|---|---|---|
username | string | cappriciosec |
🚨 Nota: Prima di aprire la pagina web, assicurati che lo strumento Camjacking sia in esecuzione localmente. Questo URL controlla internamente
http://localhost:5000per verificare se il servizio è in esecuzione.
- Se il servizio locale è in esecuzione, verrà visualizzata la pagina di login.
- Se non è in esecuzione, verrai reindirizzato alla landing page.
Dopo aver effettuato l'accesso con le credenziali predefinite, puoi aggiornare nome utente e password dal Pannello di Amministrazione.
Apri Telegram e cerca
👉 @CappricioSecuritiesTools_bot
Fai clic su Start o invia /start, quindi tocca il pulsante Get Chat ID.
Copia il Chat ID mostrato dal bot.
Torna al Pannello di Amministrazione → Profilo / Impostazioni → Incolla il Chat ID e salva il tuo profilo.
💡 Suggerimento: Una volta configurato, riceverai notifiche e avvisi in tempo reale da Camjacking direttamente su Telegram.
Quando lo strumento Camjacking si avvia, clona automaticamente il repository dei template da:
https://github.com/Cappricio-Securities/camjacking-templates
nella directory locale: ~/camjacking-templates/
Se hai già template personalizzati in questa cartella, non verranno eliminati.
I tuoi template esistenti verranno conservati e i template aggiornati dal repository verranno aggiunti automaticamente.
Puoi aggiungere i tuoi template personalizzati creando una nuova cartella all'interno di:
~/camjacking-templates/
Struttura di esempio:
camjacking-templates/
├── your-template-name/
│ ├── index.html
│ └── index.css
Puoi trovare le istruzioni complete di configurazione in questo repository: https://github.com/Cappricio-Securities/camjacking-templates 👉 Clicca qui
A–Z, a–z, 0–9, _ (trattino basso), - (trattino)💡 Suggerimento: Concentrati solo sul design HTML/CSS del tuo template. Lo strumento gestisce per te l'accesso alla fotocamera e la raccolta dei dati.
Per avviare una nuova campagna, esegui semplicemente:
camjacking
Verrà visualizzato il menu principale:
┌──(Hacker@linux)-[~]
└─$ camjacking
v2.0
██████╗ █████╗ ███╗ ███╗ ██╗ █████╗ ██████╗██╗ ██╗██╗███╗ ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║ ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗ ██║██╔════╝
██║ ███████║██╔████╔██║ ██║███████║██║ █████╔╝ ██║██╔██╗ ██║██║ ███╗
██║ ██╔══██║██║╚██╔╝██║██ ██║██╔══██║██║ ██╔═██╗ ██║██║╚██╗██║██║ ██║
╚██████╗██║ ██║██║ ╚═╝ ██║╚█████╔╝██║ ██║╚██████╗██║ ██╗██║██║ ╚████║╚██████╔╝
╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Author: @karthithehacker
Website: karthithehacker.com
Main Menu
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1 │🎯 Create new Target │
│ 2 │📂 Select Existing Target │
│ 0 │❌ Quit │
└─────┴──────────────────────────┘
👉 Select an option: 1
👉 Enter target name: Bob
1 – Crea Nuovo TargetBob)Dopo aver creato un target, ti verrà chiesto di scegliere un template di phishing:
v2.0
██████╗ █████╗ ███╗ ███╗ ██╗ █████╗ ██████╗██╗ ██╗██╗███╗ ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║ ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗ ██║██╔════╝
██║ ███████║██╔████╔██║ ██║███████║██║ █████╔╝ ██║██╔██╗ ██║██║ ███╗
██║ ██╔══██║██║╚██╔╝██║██ ██║██╔══██║██║ ██╔═██╗ ██║██║╚██╗██║██║ ██║
╚██████╗██║ ██║██║ ╚═╝ ██║╚█████╔╝██║ ██║╚██████╗██║ ██╗██║██║ ╚████║╚██████╔╝
╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Author: @karthithehacker
Website: karthithehacker.com
Select Template
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1 │ GoogleMeet │
│ 2 │ TikTok │
│ 3 │ instagram │
│ 4 │ instagramCamera │
│ 5 │ instagram_videocall │
│ 6 │ telegramCamera │
│ x │ Previous Menu │
│ 0 │ ❌ Quit │
└─────┴───────────────────────┘
👉 Select a template: 3
Starting server ⠸
3 per Instagram).Dopo l'avvio del server, vedrai un output simile al seguente:
v2.0
██████╗ █████╗ ███╗ ███╗ ██╗ █████╗ ██████╗██╗ ██╗██╗███╗ ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║ ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗ ██║██╔════╝
██║ ███████║██╔████╔██║ ██║███████║██║ █████╔╝ ██║██╔██╗ ██║██║ ███╗
██║ ██╔══██║██║╚██╔╝██║██ ██║██╔══██║██║ ██╔═██╗ ██║██║╚██╗██║██║ ██║
╚██████╗██║ ██║██║ ╚═╝ ██║╚█████╔╝██║ ██║╚██████╗██║ ██╗██║██║ ╚████║╚██████╔╝
╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Author: @karthithehacker
Website: karthithehacker.com
[+] New Target Created: Bob
[+] Bob UUID: 8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Template selected: instagram
[+] Admin page URL: https://cappriciosec.com/camjacking/
[+] Camjacking server running at: http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Camjacking server Target URL: https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Serving files from: /home/Hacker/camjacking-templates/instagram
[+] Created At: 2026-02-25 01:11:11
[+] Enter x to stop the server
[✓] Server running on port 8080
Quando un utente apre l'URL del target, l'attività viene registrata automaticamente:
[+] User opened url /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] IP Address: ███████████████████
[+] User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] Log Timestamp: 2026-02-24T19:44:21.751Z
[+] Saved file: /home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
~/camjacking-photos/<TARGET-UUID>/
Per arrestare il server in esecuzione in qualsiasi momento: x
In arrivo:
La nostra missione è rendere la cybersecurity semplice, accessibile e facile per tutti.
Crediamo che, anche se gli hacker esperti e i professionisti della sicurezza possono amare la riga di comando, gli strumenti potenti non dovrebbero essere limitati a comandi e script complessi. Il nostro obiettivo è creare strumenti di cybersecurity che siano:
Puntiamo a colmare il divario tra principianti e professionisti creando strumenti che combinano la potenza della CLI con la semplicità delle interfacce utente moderne, rendendo l'apprendimento e la pratica della cybersecurity più accessibili per tutti.
💡 “La cybersecurity dovrebbe essere potente, ma anche semplice.”
KarthiTheHacker
Akash K
< Creato da hacker che hanno a cuore la sicurezza — Team Cappricio Securities. />
www.cappriciosec.com
| Consigliato per la migliore compatibilità |
| macOS | ✅ | Funziona bene con la configurazione Homebrew |
| Windows | ⚠️ Parziale | Usa WSL per la migliore esperienza |
passwordstring |
cappriciosec@hacker |