Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CamXploit — Strumento di ricognizione e valutazione della sicurezza per identificare telecamere IP potenzialmente esposte analizzando le porte aperte, le configurazioni dei servizi e le misconfigurazioni comuni. | Kitploit
Strumenti/GitHubGitHub/spyboy-productions/camxploit
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàSicurezza IoTMappatura della ReteAttacchi alle PasswordRaccolta Informazioni
GitHubspyboy-productions/camxploit

CamXploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di ricognizione e valutazione della sicurezza per identificare telecamere IP potenzialmente esposte analizzando le porte aperte, le configurazioni dei servizi e le misconfigurazioni comuni.

Vedi Repository
1.1k1597 mesi faRevisionato da Kitploit

Se trovi utile questo repository GitHub, considera di dargli una stella! ⭐️

     

CamXploit è uno strumento di ricognizione di sicurezza progettato per aiutare ricercatori e difensori a determinare se un indirizzo IP ospita un potenziale servizio di telecamera IP o CCTV esposto.

Lo strumento esegue controlli non intrusivi come la scansione delle porte comunemente utilizzate per telecamere, l'identificazione di interfacce web accessibili e l'evidenziazione di debolezze di configurazione comuni (es. impostazioni predefinite o servizi accessibili pubblicamente). Fornisce anche collegamenti di ricerca contestuali per facilitare ulteriori indagini manuali e verifica.

CamXploit è destinato a ricerca sulla sicurezza, sensibilizzazione e test autorizzati, aiutando organizzazioni e individui a identificare configurazioni errate e ridurre il rischio di accesso non autorizzato all'infrastruttura delle telecamere.

[!IMPORTANT] CamXploit esegue solo ricognizione e analisi di configurazione e deve essere utilizzato esclusivamente su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.

☁️ Eseguilo immediatamente su Google Colab (Nessuna installazione necessaria)

Open In Colab


🆕 Novità in v2.0.2

  • Rilevamento e test RTSP: Sonda attivamente le porte per RTSP (non solo la porta 554), rileva RTSP su porte non standard (es. 443, 8000)
  • Visualizzazione del nome del servizio: Mostra i nomi dei servizi per ogni porta aperta (es. [OPEN] 8080/tcp HTTP-Alt (Interfaccia Web))
  • Test delle credenziali RTSP: Testa le credenziali di autenticazione di base RTSP sulle porte RTSP (prioritario rispetto a HTTP)
  • Rilevamento intelligente del marchio: Suggerisce automaticamente gli URL RTSP per i marchi di telecamere noti (Axis, Hikvision, Dahua) anche se RTSP non viene rilevato
  • Test delle credenziali migliorato: Test basato sulla priorità (prime le credenziali più comuni), timeout più rapidi, indicatori di progresso
  • Database di credenziali ampliato: Oltre 100 credenziali predefinite per diversi marchi di telecamere
  • Migliore rilevamento dello stream: Chiara guida tra VLC e browser, rilevamento degli stream multipart
  • Miglioramenti delle prestazioni: Deduplicazione automatica delle porte, gestione migliore dei timeout, prevenzione di blocchi
  • Supporto formato IP:PORT: Accetta input IP:PORT (es. 192.168.1.1:85) per scansionare porte specifiche o garantire che porte personalizzate vengano controllate
  • Copertura delle porte ampliata: Aggiunte porte alternative comuni (81-89, 21-23, 1024-1030, ecc.) per una migliore rilevazione delle telecamere

🚀 Funzionalità

✔️ Scansiona tutte le porte CCTV comuni
✔️ Rileva le pagine di accesso delle telecamere esposte
✔️ Verifica se il dispositivo è uno stream di una telecamera
✔️ Identifica i marchi delle telecamere e le vulnerabilità note
✔️ Testa le credenziali predefinite sulle pagine di accesso
✔️ Fornisce collegamenti di ricerca manuale (Shodan, Censys, Zoomeye, Google Dorking)
✔️ Suggerimenti per Google Dorking per ricognizione più approfondita
✔️ Rilevamento telecamera migliorato con analisi dettagliata delle porte e identificazione del marchio
✔️ Rilevamento dello stream live per i protocolli RTSP, RTMP, HTTP e MMS
✔️ Informazioni complete su IP e posizione con collegamenti a Google Maps/Earth
✔️ Scansione delle porte multi-thread per risultati più rapidi
✔️ Gestione migliorata degli errori e supporto SSL
✔️ Rilevamento dettagliato del marchio della telecamera (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ Supporto del protocollo ONVIF per comunicazione standardizzata delle telecamere
✔️ Protezione intelligente dal brute-force con limitazione della velocità
✔️ Analisi dettagliata delle porte che mostra le informazioni del server e i tipi di autenticazione
✔️ Rilevamento RTSP su qualsiasi porta - Sonda attivamente le porte per RTSP, non solo la porta standard 554
✔️ Identificazione del nome del servizio - Mostra quale servizio è in esecuzione su ogni porta aperta
✔️ Test delle credenziali RTSP - Testa l'autenticazione di base RTSP (fondamentale per le telecamere CCTV!)
✔️ Suggerimenti RTSP intelligenti - Suggerisce automaticamente gli URL RTSP per i marchi di telecamere rilevati
✔️ Test delle credenziali prioritario - Testa prima le credenziali più comuni (admin:admin, admin:1234, ecc.)
✔️ Database di credenziali ampliato - Oltre 100 credenziali predefinite per tutti i principali marchi CCTV
✔️ Guida all'integrazione VLC - Istruzioni chiare per visualizzare gli stream RTSP in VLC Media Player
✔️ Rilevamento stream multipart - Rileva stream MJPEG (multipart/x-mixed-replace)
✔️ Supporto formato IP:PORT - Accetta input IP:PORT per scansionare porte specifiche o garantire che porte personalizzate vengano controllate


📚 Marchi e dispositivi supportati

  • Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus e la maggior parte dei DVR/NVR generici
  • DVR CP Plus (es. CP-UVR-0401E1-IC2) con porte personalizzate
  • Qualsiasi dispositivo che espone flussi video RTSP, HTTP, RTMP o MMS

🛠️ Installazione

1️⃣ Clona il repository

root@kitploit:~
git clone https://github.com/spyboy-productions/CamXploit.git
root@kitploit:~
cd CamXploit
root@kitploit:~
pip install -r requirements.txt

root@kitploit:~
python CamXploit.py

Inserisci l'indirizzo IP pubblico (o il formato IP:PORT) del dispositivo di destinazione quando richiesto.

Formati di input:

  • 192.168.1.1 - Scansiona tutte le porte CCTV comuni
  • 192.168.1.1:85 - Scansiona tutte le porte + garantisce che la porta 85 venga controllata (utile per porte personalizzate)
  • 192.168.1.1:9000 - Scansiona tutte le porte + garantisce che la porta 9000 venga controllata

🔍 Cosa fa:

1️⃣ Scansiona le porte aperte (Porte CCTV comuni) con identificazione del nome del servizio
2️⃣ Controlla se è presente una telecamera
3️⃣ Se viene trovata una telecamera:

  • Cerca pagine di accesso
  • Testa le credenziali RTSP (prioritarie) e le credenziali HTTP
  • Identifica marchio e vulnerabilità della telecamera
  • Suggerisce URL RTSP per i marchi rilevati
  • Rileva stream live (RTSP, RTMP, HTTP, MMS) con istruzioni per la visualizzazione
  • Fornisce informazioni sulla posizione con mappe
  • Mostra nomi dei servizi e tipi di autenticazione
    4️⃣ Fornisce URL di ricerca manuale per indagini più approfondite

⚡ Suggerimenti per l'uso

  • La scansione di tutte le porte (1000+) potrebbe richiedere diversi minuti, a seconda della rete e del target.
  • Lo strumento utilizza multi-threading per le porte, i login e i controlli delle password per velocizzare.
  • Se vedi "Nessuna telecamera trovata" ma sai che è presente una telecamera, controlla le porte aperte e cerca porte personalizzate nell'output.
  • Per risultati migliori, esegui come amministratore/root per evitare problemi con il firewall locale.
  • Le porte RTSP sono prioritarie per il test delle credenziali (fondamentale per le telecamere CCTV)
  • I collegamenti RTSP vengono mostrati in evidenza - usa VLC Media Player per testarli
  • Gli stream HTTP/HTTPS possono essere aperti direttamente nel tuo browser web
  • Il test delle credenziali ha un timeout di 2 minuti per evitare blocchi
  • I nomi dei servizi aiutano a identificare cosa è in esecuzione su ogni porta
  • Usa il formato IP:PORT se conosci una porta specifica (es. 192.168.1.1:85) - garantisce che quella porta venga scansionata anche se non è nell'elenco delle porte comuni
  • Le porte personalizzate vengono incluse automaticamente quando si utilizza il formato IP:PORT

📚 Risoluzione dei problemi

  • Se non vengono trovate porte aperte, assicurati che il target sia online e non dietro un firewall restrittivo.
  • Se gli stream live non vengono rilevati, prova ad accedere manualmente agli URL in VLC o in un browser.
  • Per una migliore rilevazione, assicurati che la tua versione Python sia 3.6+ e che tutte le dipendenze siano installate.
  • Gli stream RTSP richiedono VLC Media Player - gli stream HTTP funzionano nel browser
  • Se RTSP non viene rilevato sulla porta standard 554, controlla altre porte (443, 8000, ecc.)
  • Il rilevamento del marchio aiuta a suggerire URL RTSP anche se la sonda RTSP fallisce
  • Se una porta viene saltata, usa il formato IP:PORT (es. 192.168.1.1:85) per garantire che quella porta specifica venga scansionata
  • Le porte personalizzate/non standard possono essere scansionate usando il formato IP:PORT - lo strumento le includerà nella scansione

📸 Esempio di output


🤖 Da fare e funzionalità future

  • Aggiungi scansione multi-thread per velocità
  • Espandi il rilevamento del marchio della telecamera
  • Rilevamento RTSP e test delle credenziali
  • Visualizzazione del nome del servizio per le porte
  • Database di credenziali migliorato
  • Implementa funzionalità di logging
  • Aggiungi funzionalità di cattura screenshot
  • Implementa generazione di report
  • Aggiungi scansione di intervalli di rete
  • Implementa ricerca indirizzo MAC

🙌 Contributi

Sentiti libero di inviare segnalazioni, suggerimenti o richieste di pull!

Se trovi utile questo repository GitHub, considera di dargli una stella! ⭐️

Scarica lo strumento