Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
camjacking — CamJacking は、人的ペネトレーションテストで使用するために設計されたツールです。人々の過失をテストすることで潜在的なセキュリティ脅威をシミュレートすることを目的としており、組織のセキュリティインフラストラクチャの弱点を特定するために使用されます。 | Kitploit
ツール/GitHubGitHub/cappricio-securities/camjacking
フィッシングツールなりすましツール情報収集ウェブセキュリティペネトレーションテストソーシャルエンジニアリング学習と教育レッドチーミング
GitHubcappricio-securities/camjacking

camjacking

CamJacking は、人的ペネトレーションテストで使用するために設計されたツールです。人々の過失をテストすることで潜在的なセキュリティ脅威をシミュレートすることを目的としており、組織のセキュリティインフラストラクチャの弱点を特定するために使用されます。

リポジトリを見る
631815ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Camjacking

CamJackingは、カメラの権限とユーザーの認識を標的とした現実的なフィッシング攻撃をシミュレートするように設計された、エンタープライズグレードのセキュリティ意識向上トレーニングフレームワークです。

Logo GitHub Stars MIT License npm version Node Version


🎯 CamJackingとは?

CamJackingは、カメラの権限とユーザーの認識を標的とした現実的なフィッシング攻撃をシミュレートするように設計された、エンタープライズグレードのセキュリティ意識向上トレーニングフレームワークです。倫理的ハッカー、ペネトレーションテスター、セキュリティ専門家向けに構築されたCamJackingは、組織に以下を可能にします:

✅ 評価: 従業員の認識とソーシャルエンジニアリングへの脆弱性を評価
✅ トレーニング: カメラのセキュリティリスクとベストプラクティスについてチームを訓練
✅ シミュレーション: 管理されたラボ環境で現実的な攻撃シナリオを再現
✅ 測定: 詳細な分析とレポートでセキュリティ態勢を測定
✅ 教育: 実践的なサイバーセキュリティトレーニングを通じて教育

🚨 免責事項: このツールは厳密に認可されたセキュリティトレーニング、教育目的、およびラボ環境のみを対象としています。無許可での使用は違法かつ非倫理的です。テスト前に必ず適切な認可を取得してください。


📌 特徴

  • 📸 カメラフィッシング: セキュリティ意識向上とテストのための現実的なカメラキャプチャページを作成。
  • 🖥️ 管理ダッシュボード(GUIパネル): Webベースのインターフェースを通じてキャンペーンを管理し、ログを表示し、アクティビティを監視。
  • 🤖 Telegramボット統合: Telegramでリアルタイムのアラートと取得したデータを直接受信。
  • 🔄 テンプレート自動更新: 最新のデザインでフィッシングテンプレートを自動的に取得・更新。
  • 🗂️ キャンペーン履歴とログ: 詳細なアクティビティ記録とともに過去のキャンペーンを表示・管理。
  • 🌐 自動ポートフォワーディング(ローカル→インターネット): テストとデモのためにローカルサービスを自動的にインターネットに公開。

⚠️ 必要条件

  • GIT CLI
  • Node JS
  • npm
  • cloudflared (CLI)

✅ 対応プラットフォーム

プラットフォームサポート備考
Debian / Kali / Ubuntu✅最適な互換性のために推奨
macOS

📦 使用ライブラリ

このプロジェクトは以下のNode.jsパッケージに依存しています:

  • axios – APIリクエスト用のHTTPクライアント
  • bcrypt – 安全なパスワードハッシュ化
  • body-parser – 受信リクエストボディの解析
  • cors – クロスオリジンリクエストの処理
  • crypto – 暗号化ユーティリティ
  • dotenv – 環境変数の管理
  • express – Webサーバーフレームワーク
  • form-data – マルチパートフォームの処理
  • jsonwebtoken – JWTベースの認証
  • lowdb – 軽量JSONデータベース
  • md5 – レガシーハッシュ(互換性用)
  • multer – ファイルアップロードの処理
  • uuid – 一意のID生成

💡 ヒント: 最高の安定性とセキュリティのために、最新の**Node.js LTSバージョン(v18以降)**を実行していることを確認してください。


⚡インストールと設定

root@kitploit:~
# Install globally
npm install camjacking -g
root@kitploit:~
# Start the Camjacking tool
camjacking
  • 管理ページを開く: https://cappriciosec.com/camjacking 👉 ここをクリックして開く からログインします。
パラメータタイプデフォルト認証情報
usernamestringcappriciosec
password

🚨 注意: ウェブページを開く前に、Camjackingツールがローカルで実行されていることを確認してください。 このURLは内部でhttp://localhost:5000をチェックし、サービスが実行されているかどうかを確認します。

  • ローカルサービスが実行されている場合、ログインページが表示されます。
  • 実行されていない場合、ランディングページにリダイレクトされます。

デフォルトの認証情報でログインした後、管理ダッシュボードからユーザー名とパスワードを更新できます。


🤖 Telegramボットの設定

  • Telegramを開いて検索 👉 @CappricioSecuritiesTools_bot

  • Startをクリックするか/startを送信し、Get Chat IDボタンをタップします。

  • ボットが表示するChat IDをコピーします。

  • 管理ダッシュボード → プロフィール/設定に戻り、 Chat IDを貼り付けてプロフィールを保存します。

💡 ヒント: 設定後、Camjackingからのリアルタイム通知とアラートをTelegramで直接受け取れます。


📝 カスタムテンプレートの追加

Camjackingツールが起動すると、テンプレートリポジトリを自動的にクローンします:
https://github.com/Cappricio-Securities/camjacking-templates
ローカルディレクトリ ~/camjacking-templates/ に配置されます。

このフォルダにカスタムテンプレートが既にある場合、それらは削除されません。
既存のテンプレートは保持され、リポジトリから新しく更新されたテンプレートが自動的に追加されます。


📂 テンプレート構造

以下の場所に新しいフォルダを作成することで、独自のカスタムテンプレートを追加できます:

root@kitploit:~
~/camjacking-templates/

構造例:

root@kitploit:~
camjacking-templates/
├── your-template-name/
│   ├── index.html
│   └── index.css

完全なセットアップ手順はこのリポジトリにあります:https://github.com/Cappricio-Securities/camjacking-templates 👉 こちらをクリック

⚠️ 命名規則

  • テンプレートフォルダ名にスペースや特殊文字を含めてはいけません。
  • サポートされる文字は以下のみです:
    A–Z, a–z, 0–9, _(アンダースコア)、-(ハイフン)
  • 複数のテンプレートに同じ名前を使用しないでください。

⚙️ テンプレートの仕組み

  • サーバーはユーザー入力またはデフォルト設定に基づいて、正しいテンプレートを自動的に読み込みます。
  • カメラにアクセスしたりデータを収集したりするために追加のコードを書く必要はありません。
  • Camjackingは必要なカメラアクセスロジックをテンプレートに動的に注入し、キャプチャした画像を受信するためのルーティングを自動的に処理します。

💡 ヒント: テンプレートのHTML/CSSデザインにのみ集中してください。ツールがカメラアクセスとデータ収集を処理します。

⚡ クイックスタート

新しいキャンペーンを開始するには、次のコマンドを実行するだけです:

root@kitploit:~
camjacking

メインメニューが表示されます:

root@kitploit:~
┌──(Hacker@linux)-[~]
└─$ camjacking
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

            Main Menu
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option                   ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │🎯 Create new Target      │
│ 2   │📂 Select Existing Target │
│ 0   │❌ Quit                   │
└─────┴──────────────────────────┘

👉 Select an option: 1
👉 Enter target name: Bob

🧭 ステップ1: 新しいターゲットを作成

  • オプション**1 – 新しいターゲットを作成**を選択
  • ターゲットの名前を入力(例:Bob)

🎨 ステップ2: テンプレートを選択

ターゲットを作成すると、フィッシングテンプレートの選択を求められます:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com


       Select Template
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates             ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │ GoogleMeet            │
│ 2   │ TikTok                │
│ 3   │ instagram             │
│ 4   │ instagramCamera       │
│ 5   │ instagram_videocall   │
│ 6   │ telegramCamera        │
│ x   │ Previous Menu         │
│ 0   │ ❌ Quit               │
└─────┴───────────────────────┘

👉 Select a template: 3
Starting server ⠸
  • 使用したいテンプレート番号を選択(例:Instagramの場合は3)。
  • 選択すると、フィッシングサーバーが自動的に起動します。

🚀 ステップ3: サーバー起動

サーバーが起動すると、以下のような出力が表示されます:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

[+] New Target Created: Bob
[+] Bob UUID: 8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Template selected: instagram
[+] Admin page URL: https://cappriciosec.com/camjacking/
[+] Camjacking server running at: http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Camjacking server Target URL: https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Serving files from: /home/Hacker/camjacking-templates/instagram
[+] Created At: 2026-02-25 01:11:11

[+] Enter x to stop the server
[✓] Server running on port 8080
  • ローカルURL: ローカルテスト用
  • 公開URL: このリンクをターゲットと共有
  • 管理パネル: Webダッシュボードからログと取得データを監視

📸 ステップ4: ログとメディアの取得

ユーザーがターゲットURLを開くと、アクティビティが自動的にログ記録されます:

root@kitploit:~
[+] User opened url /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] IP Address: ███████████████████
[+] User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] Log Timestamp: 2026-02-24T19:44:21.751Z
[+] Saved file: /home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
  • キャプチャした画像は以下に保存されます:
root@kitploit:~
~/camjacking-photos/<TARGET-UUID>/
  • すべてのログとメディアは管理ダッシュボードでも表示できます。

⛔ サーバーの停止

実行中のサーバーをいつでも停止するには:x


🔮 計画中の機能

近日公開予定:

  • WebクローニングとプロンプトによるテンプレートデザインのためのAI統合

🎯 私たちのミッション

私たちのミッションは、サイバーセキュリティを誰にとってもシンプルで、アクセスしやすく、簡単なものにすることです。

経験豊富なハッカーやセキュリティ専門家はコマンドラインを好むかもしれませんが、強力なツールは複雑なコマンドやスクリプトに限定されるべきではありません。私たちの目標は、以下のようなサイバーセキュリティツールを構築することです:

  • ✅ インストールが簡単
  • 🧭 ナビゲーションがシンプル
  • 🔢 メニュー駆動(難しいコマンドの代わりに数値オプション)
  • 🖥️ クリーンなGUIで初心者に優しい
  • 🎓 学習者がサイバーセキュリティの概念を簡単に理解できるように設計

私たちはCLIのパワーと最新のユーザーインターフェースのシンプルさを組み合わせたツールを創造することで、初心者とプロフェッショナルの間のギャップを埋め、サイバーセキュリティの学習と実践を誰にとってもより身近なものにすることを目指しています。

💡 「サイバーセキュリティは強力であるべきですが、同時にシンプルであるべきです。」

👨‍💻 作者

KarthiTheHacker

  • 🌐 ウェブサイト: karthithehacker.com
  • 🐙 GitHub: @karthi-the-hacker
  • 🛠️ 貢献: コアCLI、データベース層、API、認証、およびコアバックエンドロジック

Akash K

  • 🐙 GitHub: @Ak4sh2523
  • 💼 LinkedIn: Akash K
  • 🎨 貢献: GUI/UIデザイン、フィッシングテンプレート、管理ダッシュボードのフロントエンド

< セキュリティを大切にするハッカーによって構築されました — Cappricio Securitiesチーム。 />
www.cappriciosec.com

ツールをダウンロード
✅
Homebrewセットアップで良好に動作
Windows⚠️ 部分対応最良の体験にはWSLを使用
string
cappriciosec@hacker