
열린 포트, 서비스 구성 및 일반적인 오설정을 분석하여 잠재적으로 노출된 IP 카메라를 식별하기 위한 보안 정찰 및 평가 도구.
CamXploit는 연구자와 보안 담당자가 IP 주소가 잠재적으로 노출된 IP 카메라 또는 CCTV 서비스를 호스팅하는지 평가하는 데 도움을 주기 위해 설계된 보안 정찰 도구입니다.
이 도구는 일반적으로 사용되는 카메라 포트를 스캔하고, 접근 가능한 웹 인터페이스를 식별하며, 일반적인 구성 취약점(예: 기본 설정 또는 공개적으로 접근 가능한 서비스)을 강조하는 비침습적 점검을 수행합니다. 또한 추가 수동 조사 및 확인을 지원하기 위해 관련 검색 링크를 제공합니다.
CamXploit는 보안 연구, 인식 제고 및 승인된 테스트를 목적으로 하며, 조직과 개인이 잘못된 구성을 식별하고 카메라 인프라에 대한 무단 접근 위험을 줄이는 데 도움을 줍니다.
[!IMPORTANT] CamXploit는 정찰 및 구성 분석만 수행하며, 소유한 시스템이나 명시적 승인을 받은 시스템에서만 엄격히 사용해야 합니다.
[OPEN] 8080/tcp HTTP-Alt (웹 인터페이스))IP:PORT 형식(예: 192.168.1.1:85)을 허용합니다.✔️ 모든 일반 CCTV 포트 스캔
✔️ 노출된 카메라 로그인 페이지 감지
✔️ 장치가 카메라 스트림인지 확인
✔️ 카메라 브랜드 및 알려진 취약점 식별
✔️ 로그인 페이지에서 기본 자격 증명 테스트
✔️ 수동 검색 링크 제공 (Shodan, Censys, Zoomeye, Google Dorking)
✔️ 심층 정찰을 위한 Google Dorking 제안
✔️ 향상된 카메라 감지: 세부 포트 분석 및 브랜드 식별
✔️ 실시간 스트림 감지: RTSP, RTMP, HTTP, MMS 프로토콜
✔️ 종합적인 IP 및 위치 정보: Google Maps/Earth 링크 포함
✔️ 멀티스레드 포트 스캔: 빠른 결과
✔️ 향상된 오류 처리 및 SSL 지원
✔️ 세부 카메라 브랜드 탐지: Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus
✔️ ONVIF 프로토콜 지원: 표준화된 카메라 통신
✔️ 스마트 무차별 대입 방지: 속도 제한
✔️ 세부 포트 분석: 서버 정보 및 인증 유형 표시
✔️ 모든 포트에서 RTSP 탐지: 표준 554번 포트뿐만 아니라 모든 포트를 능동적으로 프로브
✔️ 서비스 이름 식별: 각 열린 포트에서 실행 중인 서비스 표시
✔️ RTSP 자격 증명 테스트: RTSP 기본 인증 테스트 (CCTV 카메라에서 가장 중요!)
✔️ 스마트 RTSP 제안: 감지된 카메라 브랜드에 대한 RTSP URL 자동 제안
✔️ 우선순위 자격 증명 테스트: 가장 일반적인 자격 증명(admin:admin, admin:1234 등)을 먼저 테스트
✔️ 확장된 자격 증명 데이터베이스: 모든 주요 CCTV 브랜드에 걸쳐 100개 이상의 기본 자격 증명
✔️ VLC 통합 안내: VLC Media Player에서 RTSP 스트림을 보기 위한 명확한 지침
✔️ 멀티파트 스트림 감지: MJPEG 스트림 (multipart/x-mixed-replace) 감지
✔️ IP:PORT 형식 지원: 특정 포트를 스캔하거나 사용자 지정 포트를 확인하기 위해 IP:PORT 입력 허용.
git clone https://github.com/spyboy-productions/CamXploit.git
cd CamXploit
pip install -r requirements.txt
python CamXploit.py
프롬프트가 표시되면 대상 장치의 공인 IP 주소 (또는 IP:PORT 형식)를 입력하십시오.
입력 형식:
192.168.1.1 - 모든 일반 CCTV 포트 스캔192.168.1.1:85 - 모든 포트 스캔 + 포트 85가 확인되도록 보장 (사용자 지정 포트에 유용)192.168.1.1:9000 - 모든 포트 스캔 + 포트 9000 확인1️⃣ 열린 포트 스캔 (일반 CCTV 포트) 및 서비스 이름 식별
2️⃣ 카메라 존재 여부 확인
3️⃣ 카메라가 발견되면:
192.168.1.1:85) - 일반 포트 목록에 없어도 해당 포트가 스캔됩니다.192.168.1.1:85)을 사용하여 해당 특정 포트가 스캔되도록 하십시오.
이슈, 제안 또는 풀 리퀘스트를 자유롭게 제출해 주세요!