Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CamXploit — セキュリティ偵察および評価ツール。開放ポート、サービス設定、一般的な設定ミスを分析することで、潜在的に露出したIPカメラを特定します。 | Kitploit
ツール/GitHubGitHub/spyboy-productions/camxploit
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーIoTセキュリティネットワークマッピングパスワード攻撃情報収集
GitHubspyboy-productions/camxploit

CamXploit

セキュリティ偵察および評価ツール。開放ポート、サービス設定、一般的な設定ミスを分析することで、潜在的に露出したIPカメラを特定します。

リポジトリを見る
1.1k1597ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このGitHubリポジトリが役に立ったと思われましたら、スターをお願いします! ⭐️

     

CamXploitは、研究者や防御者がIPアドレスが露出したIPカメラやCCTVサービスをホストしている可能性があるかを評価するためのセキュリティ偵察ツールです。

このツールは、一般的なカメラポートのスキャン、アクセス可能なWebインターフェースの識別、一般的な設定の脆弱性(例:デフォルト設定や公開アクセス可能なサービス)の強調表示など、非侵襲的なチェックを実行します。また、さらなる手動調査と確認を支援するコンテキスト検索リンクも提供します。

CamXploitは、セキュリティ研究、認識向上、許可されたテストを目的としており、組織や個人が設定ミスを特定し、カメラインフラストラクチャへの不正アクセスのリスクを軽減するのに役立ちます。

[!IMPORTANT] CamXploitは偵察と設定分析のみを実行し、自分が所有するシステム、または明示的なテスト許可を得たシステムでのみ使用する必要があります。

☁️ Google Colabですぐに実行(インストール不要)

Open In Colab


🆕 v2.0.2の新機能

  • RTSP検出とテスト: RTSPのポート(単なるポート554だけでなく)を積極的にプローブし、非標準ポート(例:443、8000)でのRTSPを検出
  • サービス名表示: 各オープンポートのサービス名を表示(例:[OPEN] 8080/tcp HTTP-Alt (Web Interface))
  • RTSPクレデンシャルテスト: RTSPポートでRTSP Basic認証のクレデンシャルをテスト(HTTPより優先)
  • スマートブランド検出: 既知のカメラブランド(Axis、Hikvision、Dahua)に対して、RTSPが検出されなくても自動的にRTSP URLを提案
  • 強化されたクレデンシャルテスト: 最も一般的なクレデンシャルを優先的にテスト、高速タイムアウト、進捗表示
  • 拡張クレデンシャルデータベース: 複数のカメラブランドにわたる100以上のデフォルトクレデンシャル
  • ストリーム検出の改善: VLCとブラウザの明確な使い分けガイダンス、マルチパートストリーム検出
  • パフォーマンス改善: 自動ポート重複排除、タイムアウト処理の改善、ハング防止
  • IP:PORT形式サポート: IP:PORT形式(例:192.168.1.1:85)を受け入れ、特定のポートをスキャンまたはカスタムポートが確実にチェックされるようにする
  • 拡張ポートカバレッジ: 一般的な代替ポート(81-89、21-23、1024-1030など)を追加し、カメラ検出を向上

🚀 機能

✔️ 一般的なCCTVポートのスキャン ✔️ 露出したカメラログインページの検出 ✔️ デバイスがカメラストリームかどうかの確認 ✔️ カメラブランドと既知の脆弱性の特定 ✔️ ログインページでのデフォルトクレデンシャルのテスト ✔️ 手動検索リンクの提供(Shodan、Censys、Zoomeye、Google Dorking) ✔️ より深い偵察のためのGoogle Dorking提案 ✔️ 詳細なポート分析とブランド識別による強化されたカメラ検出 ✔️ RTSP、RTMP、HTTP、MMSプロトコルのライブストリーム検出 ✔️ Google Maps/Earthリンク付きの包括的なIP・位置情報 ✔️ 高速結果のためのマルチスレッドポートスキャン ✔️ 強化されたエラーハンドリングとSSLサポート ✔️ 詳細なカメラブランド検出(Hikvision、Dahua、Axis、Sony、Bosch、Samsung、Panasonic、Vivotek、CP Plus) ✔️ 標準化されたカメラ通信のためのONVIFプロトコルサポート ✔️ レート制限付きスマートブルートフォース保護 ✔️ サーバー情報と認証タイプを示す詳細なポート分析 ✔️ 任意のポートでのRTSP検出 - 標準のポート554だけでなく、ポートを積極的にプローブしてRTSPを検出 ✔️ サービス名識別 - 各オープンポートで実行されているサービスの表示 ✔️ RTSPクレデンシャルテスト - RTSP Basic認証をテスト(CCTVカメラにとって最も重要!) ✔️ スマートRTSP提案 - 検出されたカメラブランドに対して自動的にRTSP URLを提案 ✔️ 優先クレデンシャルテスト - 最も一般的なクレデンシャル(admin:admin、admin:1234など)からテスト ✔️ 拡張クレデンシャルデータベース - すべての主要CCTVブランドにわたる100以上のデフォルトクレデンシャル ✔️ VLC統合ガイド - VLC Media PlayerでRTSPストリームを視聴するための明確な手順 ✔️ マルチパートストリーム検出 - MJPEGストリーム(multipart/x-mixed-replace)を検出 ✔️ IP:PORT形式サポート - IP:PORT入力を受け入れ、特定のポートをスキャンまたはカスタムポートが確実にチェックされるようにする


📚 サポートされているブランドとデバイス

  • Hikvision、Dahua、Axis、Sony、Bosch、Samsung、Panasonic、Vivotek、CP Plus、およびほとんどの汎用DVR/NVR
  • カスタムポートを使用するCP Plus DVR(例:CP-UVR-0401E1-IC2)
  • RTSP、HTTP、RTMP、またはMMSビデオストリームを公開する任意のデバイス

🛠️ インストール

1️⃣ リポジトリのクローン

root@kitploit:~
git clone https://github.com/spyboy-productions/CamXploit.git
root@kitploit:~
cd CamXploit
root@kitploit:~
pip install -r requirements.txt

root@kitploit:~
python CamXploit.py

プロンプトが表示されたら、ターゲットデバイスのパブリックIPアドレス(またはIP:PORT形式)を入力します。

入力形式:

  • 192.168.1.1 - すべての一般的なCCTVポートをスキャン
  • 192.168.1.1:85 - すべてのポートをスキャンし、ポート85が確実にチェックされる(カスタムポートに便利)
  • 192.168.1.1:9000 - すべてのポートをスキャンし、ポート9000が確実にチェックされる

🔍 実行内容:

1️⃣ オープンポートのスキャン(一般的なCCTVポート)とサービス名の識別 2️⃣ カメラが存在するかどうかの確認 3️⃣ カメラが見つかった場合:

  • ログインページを検索
  • RTSPクレデンシャル(優先)およびHTTPクレデンシャルのテスト
  • カメラのブランドと脆弱性の特定
  • 検出されたブランドに対するRTSP URLの提案
  • ライブストリームの検出(RTSP、RTMP、HTTP、MMS)と視聴手順
  • 地図付きの位置情報の提供
  • サービス名と認証タイプの表示 4️⃣ より深い調査のための手動検索URLの提供

⚡ 使用上のヒント

  • すべてのポート(1000以上)をスキャンするには、ネットワークとターゲットによって数分かかる場合があります。
  • このツールは高速化のため、ポート、ログイン、パスワードのチェックにマルチスレッドを使用しています。
  • 「カメラが見つかりません」と表示されたがカメラが存在することがわかっている場合は、オープンポートを確認し、出力内のカスタムポートを探してください。
  • 最良の結果を得るには、ローカルファイアウォールの問題を回避するために管理者/rootとして実行してください。
  • RTSPポートはクレデンシャルテストで優先されます(CCTVカメラにとって最も重要)
  • RTSPリンクは目立つように表示されます - VLC Media Playerでテストしてください
  • HTTP/HTTPSストリームはWebブラウザで直接開くことができます
  • クレデンシャルテストには2分のタイムアウトがあり、ハングを防ぎます
  • サービス名は各ポートで何が実行されているかを特定するのに役立ちます
  • 特定のポートがわかっている場合はIP:PORT形式を使用してください(例:192.168.1.1:85) - 共通ポートリストになくてもそのポートがスキャンされることを保証します
  • IP:PORT形式を使用すると、カスタムポートが自動的に含まれます

📚 トラブルシューティング

  • オープンポートが見つからない場合、ターゲットがオンラインであり、厳格なファイアウォールの背後にないことを確認してください。
  • ライブストリームが検出されない場合、URLを手動でVLCまたはブラウザでアクセスしてみてください。
  • 最良の検出のため、Pythonバージョンが3.6以上であり、すべての依存関係がインストールされていることを確認してください。
  • RTSPストリームにはVLC Media Playerが必要です - HTTPストリームはブラウザで動作します
  • 標準ポート554でRTSPが検出されない場合、他のポート(443、8000など)を確認してください
  • ブランド検出は、RTSPプローブが失敗した場合でもRTSP URLの提案に役立ちます
  • ポートが見逃されている場合、IP:PORT形式(例:192.168.1.1:85)を使用してその特定のポートが確実にスキャンされるようにしてください
  • カスタム/非標準ポートは、IP:PORT形式を使用してスキャンできます - ツールはそれらをスキャンに含めます

📸 出力例


🤖 今後の予定と追加機能

  • 高速化のためのマルチスレッドスキャンの追加
  • カメラブランド検出の拡張
  • RTSP検出とクレデンシャルテスト
  • ポートのサービス名表示
  • 拡張クレデンシャルデータベース
  • ログ機能の実装
  • スクリーンショットキャプチャ機能の追加
  • レポート生成の実装
  • ネットワーク範囲スキャンの追加
  • MACアドレス検索の実装

🙌 貢献

問題、提案、プルリクエストはお気軽にどうぞ!

このGitHubリポジトリが役に立ったと思われましたら、スターをお願いします! ⭐️

ツールをダウンロード