
Strumento di ricognizione e valutazione della sicurezza per identificare telecamere IP potenzialmente esposte analizzando le porte aperte, le configurazioni dei servizi e le misconfigurazioni comuni.
CamXploit è uno strumento di ricognizione di sicurezza progettato per aiutare ricercatori e difensori a determinare se un indirizzo IP ospita un potenziale servizio di telecamera IP o CCTV esposto.
Lo strumento esegue controlli non intrusivi come la scansione delle porte comunemente utilizzate per telecamere, l'identificazione di interfacce web accessibili e l'evidenziazione di debolezze di configurazione comuni (es. impostazioni predefinite o servizi accessibili pubblicamente). Fornisce anche collegamenti di ricerca contestuali per facilitare ulteriori indagini manuali e verifica.
CamXploit è destinato a ricerca sulla sicurezza, sensibilizzazione e test autorizzati, aiutando organizzazioni e individui a identificare configurazioni errate e ridurre il rischio di accesso non autorizzato all'infrastruttura delle telecamere.
[!IMPORTANT] CamXploit esegue solo ricognizione e analisi di configurazione e deve essere utilizzato esclusivamente su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.
[OPEN] 8080/tcp HTTP-Alt (Interfaccia Web))192.168.1.1:85) per scansionare porte specifiche o garantire che porte personalizzate vengano controllate✔️ Scansiona tutte le porte CCTV comuni
✔️ Rileva le pagine di accesso delle telecamere esposte
✔️ Verifica se il dispositivo è uno stream di una telecamera
✔️ Identifica i marchi delle telecamere e le vulnerabilità note
✔️ Testa le credenziali predefinite sulle pagine di accesso
✔️ Fornisce collegamenti di ricerca manuale (Shodan, Censys, Zoomeye, Google Dorking)
✔️ Suggerimenti per Google Dorking per ricognizione più approfondita
✔️ Rilevamento telecamera migliorato con analisi dettagliata delle porte e identificazione del marchio
✔️ Rilevamento dello stream live per i protocolli RTSP, RTMP, HTTP e MMS
✔️ Informazioni complete su IP e posizione con collegamenti a Google Maps/Earth
✔️ Scansione delle porte multi-thread per risultati più rapidi
✔️ Gestione migliorata degli errori e supporto SSL
✔️ Rilevamento dettagliato del marchio della telecamera (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ Supporto del protocollo ONVIF per comunicazione standardizzata delle telecamere
✔️ Protezione intelligente dal brute-force con limitazione della velocità
✔️ Analisi dettagliata delle porte che mostra le informazioni del server e i tipi di autenticazione
✔️ Rilevamento RTSP su qualsiasi porta - Sonda attivamente le porte per RTSP, non solo la porta standard 554
✔️ Identificazione del nome del servizio - Mostra quale servizio è in esecuzione su ogni porta aperta
✔️ Test delle credenziali RTSP - Testa l'autenticazione di base RTSP (fondamentale per le telecamere CCTV!)
✔️ Suggerimenti RTSP intelligenti - Suggerisce automaticamente gli URL RTSP per i marchi di telecamere rilevati
✔️ Test delle credenziali prioritario - Testa prima le credenziali più comuni (admin:admin, admin:1234, ecc.)
✔️ Database di credenziali ampliato - Oltre 100 credenziali predefinite per tutti i principali marchi CCTV
✔️ Guida all'integrazione VLC - Istruzioni chiare per visualizzare gli stream RTSP in VLC Media Player
✔️ Rilevamento stream multipart - Rileva stream MJPEG (multipart/x-mixed-replace)
✔️ Supporto formato IP:PORT - Accetta input IP:PORT per scansionare porte specifiche o garantire che porte personalizzate vengano controllate
git clone https://github.com/spyboy-productions/CamXploit.git
cd CamXploit
pip install -r requirements.txt
python CamXploit.py
Inserisci l'indirizzo IP pubblico (o il formato IP:PORT) del dispositivo di destinazione quando richiesto.
Formati di input:
192.168.1.1 - Scansiona tutte le porte CCTV comuni192.168.1.1:85 - Scansiona tutte le porte + garantisce che la porta 85 venga controllata (utile per porte personalizzate)192.168.1.1:9000 - Scansiona tutte le porte + garantisce che la porta 9000 venga controllata1️⃣ Scansiona le porte aperte (Porte CCTV comuni) con identificazione del nome del servizio
2️⃣ Controlla se è presente una telecamera
3️⃣ Se viene trovata una telecamera:
192.168.1.1:85) - garantisce che quella porta venga scansionata anche se non è nell'elenco delle porte comuni192.168.1.1:85) per garantire che quella porta specifica venga scansionata
Sentiti libero di inviare segnalazioni, suggerimenti o richieste di pull!