Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
camjacking — CamJacking은 인간 침투 테스트 도구로 설계된 도구입니다. 사람들의 부주의를 테스트하여 잠재적인 보안 위협을 시뮬레이션하기 위한 목적으로, 조직의 보안 인프라의 취약점을 식별하는 데 사용됩니다. | Kitploit
도구/GitHubGitHub/cappricio-securities/camjacking
Phishing ToolsImpersonation ToolsInformation GatheringWeb SecurityPenetration TestingSocial EngineeringLearning & EducationRed Teaming
GitHubcappricio-securities/camjacking

camjacking

CamJacking은 인간 침투 테스트 도구로 설계된 도구입니다. 사람들의 부주의를 테스트하여 잠재적인 보안 위협을 시뮬레이션하기 위한 목적으로, 조직의 보안 인프라의 취약점을 식별하는 데 사용됩니다.

저장소 보기
6318206개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Camjacking

CamJacking은 카메라 권한과 사용자 인식을 대상으로 현실적인 피싱 공격을 시뮬레이션하도록 설계된 엔터프라이즈급 보안 인식 훈련 프레임워크입니다.

Logo GitHub Stars MIT License npm version Node Version


🎯 CamJacking이란 무엇인가요?

CamJacking은 카메라 권한과 사용자 인식을 대상으로 현실적인 피싱 공격을 시뮬레이션하도록 설계된 엔터프라이즈급 보안 인식 훈련 프레임워크입니다. 윤리적 해커, 침투 테스터, 보안 전문가를 위해 제작된 CamJacking은 조직이 다음을 수행할 수 있게 합니다:

✅ 평가 – 직원의 인식 수준과 사회공학적 공격에 대한 취약성 평가
✅ 훈련 – 카메라 보안 위험과 모범 사례에 대한 팀 훈련
✅ 시뮬레이션 – 통제된 실험실 환경에서 현실적인 공격 시나리오 시뮬레이션
✅ 측정 – 상세한 분석과 보고를 통한 보안 태세 측정
✅ 교육 – 실습 중심의 실용적인 사이버보안 교육 제공

🚨 면책 조항: 이 도구는 공인된 보안 교육, 교육 목적, 실험실 환경에서만 엄격히 사용해야 합니다. 무단 사용은 불법이며 비윤리적입니다. 테스트 전에 항상 적절한 승인을 받으십시오.


📌 주요 기능

  • 📸 카메라 피싱 – 보안 인식 및 테스트를 위한 현실적인 카메라 캡처 페이지를 생성합니다.
  • 🖥️ 관리자 대시보드(GUI 패널) – 웹 기반 인터페이스를 통해 캠페인을 관리하고, 로그를 확인하며, 활동을 모니터링합니다.
  • 🤖 텔레그램 봇 통합 – 실시간 알림과 캡처된 데이터를 Telegram에서 직접 수신합니다.
  • 🔄 템플릿 자동 업데이트 – 최신 디자인의 피싱 템플릿을 자동으로 가져와 업데이트합니다.
  • 🗂️ 캠페인 기록 및 로그 – 상세한 활동 기록과 함께 이전 캠페인을 조회하고 관리합니다.
  • 🌐 자동 포트 포워딩(로컬 → 인터넷) – 테스트와 데모를 위해 로컬 서비스를 인터넷에 자동으로 노출합니다.

⚠️ 요구 사항

  • GIT CLI
  • Node JS
  • npm
  • cloudflared (CLI)

✅ 지원 플랫폼

플랫폼지원참고
Debian / Kali / Ubuntu✅최상의 호환성을 위해 권장
macOS

📦 사용된 라이브러리

이 프로젝트는 다음 Node.js 패키지에 의존합니다:

  • axios – HTTP 클라이언트 (API 요청용)
  • bcrypt – 안전한 비밀번호 해싱
  • body-parser – 수신 요청 본문 파싱
  • cors – 교차 출처 요청 처리
  • crypto – 암호화 유틸리티
  • dotenv – 환경 변수 관리
  • express – 웹 서버 프레임워크
  • form-data – 멀티파트 폼 처리
  • jsonwebtoken – JWT 기반 인증
  • lowdb – 경량 JSON 데이터베이스
  • md5 – 레거시 해싱 (호환성용)
  • multer – 파일 업로드 처리
  • uuid – 고유 ID 생성

💡 팁: 최상의 안정성과 보안을 위해 최신 Node.js LTS 버전(v18 이상) 을 사용 중인지 확인하세요.


⚡설치 및 구성

root@kitploit:~
# Install globally
npm install camjacking -g
root@kitploit:~
# Start the Camjacking tool
camjacking
  • 관리자 페이지 열기: https://cappriciosec.com/camjacking 👉 열려면 여기를 클릭하고 로그인하세요.
매개변수유형기본 자격 증명
usernamestringcappriciosec
password

🚨 참고: 웹페이지를 열기 전에 Camjacking 도구가 로컬에서 실행 중인지 확인하세요. 이 URL은 서비스 실행 여부를 확인하기 위해 내부적으로 http://localhost:5000을 확인합니다.

  • 로컬 서비스가 실행 중이면 로그인 페이지가 표시됩니다.
  • 실행 중이 아니면 랜딩 페이지로 리디렉션됩니다.

기본 자격 증명으로 로그인한 후 관리자 대시보드에서 사용자 이름과 비밀번호를 업데이트할 수 있습니다.


🤖 텔레그램 봇 구성

  • 텔레그램을 열고 다음을 검색하세요. 👉 @CappricioSecuritiesTools_bot

  • Start를 클릭하거나 /start를 보낸 다음 Get Chat ID 버튼을 누르세요.

  • 봇이 표시하는 Chat ID를 복사하세요.

  • 관리자 대시보드로 돌아가기 → 프로필 / 설정 → Chat ID를 붙여넣고 프로필을 저장하세요.

💡 팁: 구성이 완료되면 Camjacking의 실시간 알림과 경고를 Telegram에서 직접 받게 됩니다.


📝 사용자 지정 템플릿 추가

Camjacking 도구가 시작되면 다음 위치에서 템플릿 저장소를 자동으로 클론합니다:
https://github.com/Cappricio-Securities/camjacking-templates
로컬 디렉터리: ~/camjacking-templates/

이 폴더에 이미 사용자 지정 템플릿이 있어도 삭제되지 않습니다.
기존 템플릿은 보존되며, 저장소에서 새로 업데이트된 템플릿이 자동으로 추가됩니다.


📂 템플릿 구조

다음 안에 새 폴더를 만들어 나만의 사용자 지정 템플릿을 추가할 수 있습니다:

root@kitploit:~
~/camjacking-templates/

예시 구조:

root@kitploit:~
camjacking-templates/
├── your-template-name/
│   ├── index.html
│   └── index.css

전체 설정 지침은 이 저장소에서 확인할 수 있습니다: https://github.com/Cappricio-Securities/camjacking-templates 👉 클릭

⚠️ 이름 지정 규칙

  • 템플릿 폴더 이름에는 공백이나 특수 문자가 포함될 수 없습니다.
  • 다음 문자만 지원됩니다:
    A–Z, a–z, 0–9, _(밑줄), -(하이픈)
  • 여러 템플릿에 동일한 이름을 사용하지 마세요.

⚙️ 템플릿 작동 방식

  • 서버는 사용자 입력 또는 기본 구성에 따라 올바른 템플릿을 자동으로 로드합니다.
  • 카메라에 접근하거나 데이터를 수집하기 위해 추가 코드를 작성할 필요가 없습니다.
  • Camjacking은 필요한 카메라 접근 로직을 템플릿에 동적으로 주입하고, 캡처된 이미지를 수신하는 라우팅을 자동으로 처리합니다.

💡 팁: 템플릿의 HTML/CSS 디자인에만 집중하세요. 도구가 카메라 접근과 데이터 수집을 처리해 줍니다.

⚡ 빠른 시작

새 캠페인을 시작하려면 다음을 실행하기만 하면 됩니다:

root@kitploit:~
camjacking

기본 메뉴가 표시됩니다:

root@kitploit:~
┌──(Hacker@linux)-[~]
└─$ camjacking
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

            Main Menu
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option                   ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │🎯 Create new Target      │
│ 2   │📂 Select Existing Target │
│ 0   │❌ Quit                   │
└─────┴──────────────────────────┘

👉 Select an option: 1
👉 Enter target name: Bob

🧭 1단계: 새 타깃 만들기

  • 옵션 1 – 새 타깃 만들기(Create New Target) 선택
  • 타깃의 이름을 입력합니다(예: Bob)

🎨 2단계: 템플릿 선택

타깃을 만든 후 피싱 템플릿을 선택하라는 메시지가 표시됩니다:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com


       Select Template
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates             ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │ GoogleMeet            │
│ 2   │ TikTok                │
│ 3   │ instagram             │
│ 4   │ instagramCamera       │
│ 5   │ instagram_videocall   │
│ 6   │ telegramCamera        │
│ x   │ Previous Menu         │
│ 0   │ ❌ Quit               │
└─────┴───────────────────────┘

👉 Select a template: 3
Starting server ⠸
  • 사용할 템플릿 번호를 선택합니다(예: 인스타그램의 경우 3).
  • 선택하면 피싱 서버가 자동으로 시작됩니다.

🚀 3단계: 서버 시작

서버가 시작되면 다음과 유사한 출력이 표시됩니다:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

[+] New Target Created: Bob
[+] Bob UUID: 8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Template selected: instagram
[+] Admin page URL: https://cappriciosec.com/camjacking/
[+] Camjacking server running at: http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Camjacking server Target URL: https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Serving files from: /home/Hacker/camjacking-templates/instagram
[+] Created At: 2026-02-25 01:11:11

[+] Enter x to stop the server
[✓] Server running on port 8080
  • 로컬 URL: 로컬 테스트용
  • 공개 URL: 타깃과 공유할 링크
  • 관리자 패널: 웹 대시보드에서 로그와 캡처된 데이터 모니터링

📸 4단계: 로그 및 미디어 캡처

사용자가 타깃 URL을 열면 활동이 자동으로 기록됩니다:

root@kitploit:~
[+] User opened url /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] IP Address: ███████████████████
[+] User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] Log Timestamp: 2026-02-24T19:44:21.751Z
[+] Saved file: /home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
  • 캡처된 이미지는 다음 위치에 저장됩니다:
root@kitploit:~
~/camjacking-photos/<TARGET-UUID>/
  • 모든 로그와 미디어는 관리자 대시보드에서도 확인할 수 있습니다.

⛔ 서버 중지

실행 중인 서버를 언제든지 중지하려면: x


🔮 계획된 기능

곧 제공 예정:

  • 웹 클로닝(webcloning) 및 프롬프트 기반 템플릿 디자인을 위한 AI 통합

🎯 우리의 사명

우리의 사명은 사이버보안을 누구에게나 간단하고, 접근 가능하며, 쉽게 만드는 것입니다.

숙련된 해커와 보안 전문가가 명령줄을 좋아할 수 있지만, 강력한 도구가 복잡한 명령과 스크립트에 국한되어서는 안 된다고 믿습니다. 우리의 목표는 다음과 같은 사이버보안 도구를 만드는 것입니다:

  • ✅ 설치가 쉬운
  • 🧭 탐색이 간단한
  • 🔢 메뉴 기반(어려운 명령 대신 숫자 옵션)
  • 🖥️ 깔끔한 GUI로 초보자에게 친숙한
  • 🎓 학습자가 사이버보안 개념을 쉽게 이해하도록 돕는

우리는 CLI의 강력함과 현대적인 사용자 인터페이스의 단순함을 결합한 도구를 만들어 초보자와 전문가 사이의 격차를 줄이고, 모든 사람이 사이버보안 학습과 실습에 더 쉽게 접근할 수 있도록 하는 것을 목표로 합니다.

💡 "사이버보안은 강력해야 하지만, 또한 단순해야 합니다."

👨‍💻 제작자

KarthiTheHacker

  • 🌐 웹사이트: karthithehacker.com
  • 🐙 GitHub: @karthi-the-hacker
  • 🛠️ 기여: 핵심 CLI, 데이터베이스 레이어, API, 인증 및 핵심 백엔드 로직

Akash K

  • 🐙 GitHub: @Ak4sh2523
  • 💼 LinkedIn: Akash K
  • 🎨 기여: GUI/UI 디자인, 피싱 템플릿 및 관리자 대시보드 프론트엔드

< 보안을 중요하게 생각하는 해커들이 만들었습니다 — Team Cappricio Securities. />
www.cappriciosec.com

도구 다운로드
✅
Homebrew 설정과 잘 작동
Windows⚠️ 부분 지원최상의 경험을 위해 WSL 사용
string
cappriciosec@hacker