
セキュリティ偵察および評価ツール。開放ポート、サービス設定、一般的な設定ミスを分析することで、潜在的に露出したIPカメラを特定します。
CamXploitは、研究者や防御者がIPアドレスが露出したIPカメラやCCTVサービスをホストしている可能性があるかを評価するためのセキュリティ偵察ツールです。
このツールは、一般的なカメラポートのスキャン、アクセス可能なWebインターフェースの識別、一般的な設定の脆弱性(例:デフォルト設定や公開アクセス可能なサービス)の強調表示など、非侵襲的なチェックを実行します。また、さらなる手動調査と確認を支援するコンテキスト検索リンクも提供します。
CamXploitは、セキュリティ研究、認識向上、許可されたテストを目的としており、組織や個人が設定ミスを特定し、カメラインフラストラクチャへの不正アクセスのリスクを軽減するのに役立ちます。
[!IMPORTANT] CamXploitは偵察と設定分析のみを実行し、自分が所有するシステム、または明示的なテスト許可を得たシステムでのみ使用する必要があります。
[OPEN] 8080/tcp HTTP-Alt (Web Interface))IP:PORT形式(例:192.168.1.1:85)を受け入れ、特定のポートをスキャンまたはカスタムポートが確実にチェックされるようにする✔️ 一般的なCCTVポートのスキャン
✔️ 露出したカメラログインページの検出
✔️ デバイスがカメラストリームかどうかの確認
✔️ カメラブランドと既知の脆弱性の特定
✔️ ログインページでのデフォルトクレデンシャルのテスト
✔️ 手動検索リンクの提供(Shodan、Censys、Zoomeye、Google Dorking)
✔️ より深い偵察のためのGoogle Dorking提案
✔️ 詳細なポート分析とブランド識別による強化されたカメラ検出
✔️ RTSP、RTMP、HTTP、MMSプロトコルのライブストリーム検出
✔️ Google Maps/Earthリンク付きの包括的なIP・位置情報
✔️ 高速結果のためのマルチスレッドポートスキャン
✔️ 強化されたエラーハンドリングとSSLサポート
✔️ 詳細なカメラブランド検出(Hikvision、Dahua、Axis、Sony、Bosch、Samsung、Panasonic、Vivotek、CP Plus)
✔️ 標準化されたカメラ通信のためのONVIFプロトコルサポート
✔️ レート制限付きスマートブルートフォース保護
✔️ サーバー情報と認証タイプを示す詳細なポート分析
✔️ 任意のポートでのRTSP検出 - 標準のポート554だけでなく、ポートを積極的にプローブしてRTSPを検出
✔️ サービス名識別 - 各オープンポートで実行されているサービスの表示
✔️ RTSPクレデンシャルテスト - RTSP Basic認証をテスト(CCTVカメラにとって最も重要!)
✔️ スマートRTSP提案 - 検出されたカメラブランドに対して自動的にRTSP URLを提案
✔️ 優先クレデンシャルテスト - 最も一般的なクレデンシャル(admin:admin、admin:1234など)からテスト
✔️ 拡張クレデンシャルデータベース - すべての主要CCTVブランドにわたる100以上のデフォルトクレデンシャル
✔️ VLC統合ガイド - VLC Media PlayerでRTSPストリームを視聴するための明確な手順
✔️ マルチパートストリーム検出 - MJPEGストリーム(multipart/x-mixed-replace)を検出
✔️ IP:PORT形式サポート - IP:PORT入力を受け入れ、特定のポートをスキャンまたはカスタムポートが確実にチェックされるようにする
git clone https://github.com/spyboy-productions/CamXploit.git
cd CamXploit
pip install -r requirements.txt
python CamXploit.py
プロンプトが表示されたら、ターゲットデバイスのパブリックIPアドレス(またはIP:PORT形式)を入力します。
入力形式:
192.168.1.1 - すべての一般的なCCTVポートをスキャン192.168.1.1:85 - すべてのポートをスキャンし、ポート85が確実にチェックされる(カスタムポートに便利)192.168.1.1:9000 - すべてのポートをスキャンし、ポート9000が確実にチェックされる1️⃣ オープンポートのスキャン(一般的なCCTVポート)とサービス名の識別 2️⃣ カメラが存在するかどうかの確認 3️⃣ カメラが見つかった場合:
192.168.1.1:85) - 共通ポートリストになくてもそのポートがスキャンされることを保証します192.168.1.1:85)を使用してその特定のポートが確実にスキャンされるようにしてください
問題、提案、プルリクエストはお気軽にどうぞ!