Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/spyboy-productions/camxploit
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersIoT SecurityNetwork MappingPassword AttacksInformation Gathering
GitHubspyboy-productions/camxploit

CamXploit

열린 포트, 서비스 구성 및 일반적인 오설정을 분석하여 잠재적으로 노출된 IP 카메라를 식별하기 위한 보안 정찰 및 평가 도구.

저장소 보기
1.1k1597개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

이 GitHub 저장소가 유용하다면, 별표(⭐️)를 눌러주세요!

     

CamXploit는 연구자와 보안 담당자가 IP 주소가 잠재적으로 노출된 IP 카메라 또는 CCTV 서비스를 호스팅하는지 평가하는 데 도움을 주기 위해 설계된 보안 정찰 도구입니다.

이 도구는 일반적으로 사용되는 카메라 포트를 스캔하고, 접근 가능한 웹 인터페이스를 식별하며, 일반적인 구성 취약점(예: 기본 설정 또는 공개적으로 접근 가능한 서비스)을 강조하는 비침습적 점검을 수행합니다. 또한 추가 수동 조사 및 확인을 지원하기 위해 관련 검색 링크를 제공합니다.

CamXploit는 보안 연구, 인식 제고 및 승인된 테스트를 목적으로 하며, 조직과 개인이 잘못된 구성을 식별하고 카메라 인프라에 대한 무단 접근 위험을 줄이는 데 도움을 줍니다.

[!IMPORTANT] CamXploit는 정찰 및 구성 분석만 수행하며, 소유한 시스템이나 명시적 승인을 받은 시스템에서만 엄격히 사용해야 합니다.

☁️ Google Colab에서 즉시 실행 (설치 불필요)

Open In Colab


🆕 v2.0.2 새로운 기능

  • RTSP 탐지 및 테스트: RTSP 포트(554번 포트뿐만 아니라)를 능동적으로 프로브하여 표준 포트가 아닌 곳(예: 443, 8000)에서 RTSP를 감지합니다.
  • 서비스 이름 표시: 각 열린 포트에 대한 서비스 이름 표시 (예: [OPEN] 8080/tcp HTTP-Alt (웹 인터페이스))
  • RTSP 자격 증명 테스트: RTSP 포트에서 RTSP 기본 인증 자격 증명을 테스트합니다 (HTTP보다 우선).
  • 스마트 브랜드 탐지: RTSP가 감지되지 않은 경우에도 알려진 카메라 브랜드(Axis, Hikvision, Dahua)에 대한 RTSP URL을 자동으로 제안합니다.
  • 향상된 자격 증명 테스트: 우선순위 기반 테스트 (가장 일반적인 자격 증명 먼저), 더 빠른 타임아웃, 진행 표시기.
  • 확장된 자격 증명 데이터베이스: 여러 카메라 브랜드에 걸쳐 100개 이상의 기본 자격 증명.
  • 더 나은 스트림 감지: VLC vs 브라우저 사용에 대한 명확한 안내, 멀티파트 스트림 감지.
  • 성능 개선: 자동 포트 중복 제거, 더 나은 타임아웃 처리, 중단 방지.
  • IP:PORT 형식 지원: 특정 포트를 스캔하거나 사용자 지정 포트가 확인되도록 IP:PORT 형식(예: 192.168.1.1:85)을 허용합니다.
  • 확장된 포트 범위: 일반적인 대체 포트(81-89, 21-23, 1024-1030 등)를 추가하여 카메라 감지 향상.

🚀 기능

✔️ 모든 일반 CCTV 포트 스캔
✔️ 노출된 카메라 로그인 페이지 감지
✔️ 장치가 카메라 스트림인지 확인
✔️ 카메라 브랜드 및 알려진 취약점 식별
✔️ 로그인 페이지에서 기본 자격 증명 테스트
✔️ 수동 검색 링크 제공 (Shodan, Censys, Zoomeye, Google Dorking)
✔️ 심층 정찰을 위한 Google Dorking 제안
✔️ 향상된 카메라 감지: 세부 포트 분석 및 브랜드 식별
✔️ 실시간 스트림 감지: RTSP, RTMP, HTTP, MMS 프로토콜
✔️ 종합적인 IP 및 위치 정보: Google Maps/Earth 링크 포함
✔️ 멀티스레드 포트 스캔: 빠른 결과
✔️ 향상된 오류 처리 및 SSL 지원
✔️ 세부 카메라 브랜드 탐지: Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus
✔️ ONVIF 프로토콜 지원: 표준화된 카메라 통신
✔️ 스마트 무차별 대입 방지: 속도 제한
✔️ 세부 포트 분석: 서버 정보 및 인증 유형 표시
✔️ 모든 포트에서 RTSP 탐지: 표준 554번 포트뿐만 아니라 모든 포트를 능동적으로 프로브
✔️ 서비스 이름 식별: 각 열린 포트에서 실행 중인 서비스 표시
✔️ RTSP 자격 증명 테스트: RTSP 기본 인증 테스트 (CCTV 카메라에서 가장 중요!)
✔️ 스마트 RTSP 제안: 감지된 카메라 브랜드에 대한 RTSP URL 자동 제안
✔️ 우선순위 자격 증명 테스트: 가장 일반적인 자격 증명(admin:admin, admin:1234 등)을 먼저 테스트
✔️ 확장된 자격 증명 데이터베이스: 모든 주요 CCTV 브랜드에 걸쳐 100개 이상의 기본 자격 증명
✔️ VLC 통합 안내: VLC Media Player에서 RTSP 스트림을 보기 위한 명확한 지침
✔️ 멀티파트 스트림 감지: MJPEG 스트림 (multipart/x-mixed-replace) 감지
✔️ IP:PORT 형식 지원: 특정 포트를 스캔하거나 사용자 지정 포트를 확인하기 위해 IP:PORT 입력 허용.


📚 지원 브랜드 및 장치

  • Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus 및 대부분의 일반 DVR/NVR
  • CP Plus DVR (예: CP-UVR-0401E1-IC2) 사용자 지정 포트 포함
  • RTSP, HTTP, RTMP 또는 MMS 비디오 스트림을 노출하는 모든 장치

🛠️ 설치

1️⃣ 저장소 클론

root@kitploit:~
git clone https://github.com/spyboy-productions/CamXploit.git
root@kitploit:~
cd CamXploit
root@kitploit:~
pip install -r requirements.txt

root@kitploit:~
python CamXploit.py

프롬프트가 표시되면 대상 장치의 공인 IP 주소 (또는 IP:PORT 형식)를 입력하십시오.

입력 형식:

  • 192.168.1.1 - 모든 일반 CCTV 포트 스캔
  • 192.168.1.1:85 - 모든 포트 스캔 + 포트 85가 확인되도록 보장 (사용자 지정 포트에 유용)
  • 192.168.1.1:9000 - 모든 포트 스캔 + 포트 9000 확인

🔍 수행 작업:

1️⃣ 열린 포트 스캔 (일반 CCTV 포트) 및 서비스 이름 식별
2️⃣ 카메라 존재 여부 확인
3️⃣ 카메라가 발견되면:

  • 로그인 페이지 검색
  • RTSP 자격 증명 (우선) 및 HTTP 자격 증명 테스트
  • 카메라 브랜드 및 취약점 식별
  • 감지된 브랜드에 대한 RTSP URL 제안
  • 실시간 스트림 (RTSP, RTMP, HTTP, MMS) 감지 및 시청 안내
  • 지도를 포함한 위치 정보 제공
  • 서비스 이름 및 인증 유형 표시
    4️⃣ 심층 조사를 위한 수동 검색 URL 제공

⚡ 사용 팁

  • 모든 포트(1000개 이상)를 스캔하는 것은 네트워크 및 대상에 따라 몇 분이 소요될 수 있습니다.
  • 이 도구는 속도를 위해 포트, 로그인 및 비밀번호 검사에 멀티스레딩을 사용합니다.
  • "카메라를 찾을 수 없음"이 표시되지만 카메라가 있다고 확신하는 경우, 열린 포트를 확인하고 출력에서 사용자 지정 포트를 찾으십시오.
  • 최상의 결과를 얻으려면 로컬 방화벽 문제를 피하기 위해 관리자/루트로 실행하십시오.
  • RTSP 포트는 자격 증명 테스트에서 우선 처리됩니다 (CCTV 카메라에서 가장 중요).
  • RTSP 링크가 눈에 띄게 표시됩니다 - VLC Media Player를 사용하여 테스트하십시오.
  • HTTP/HTTPS 스트림은 웹 브라우저에서 직접 열 수 있습니다.
  • 자격 증명 테스트는 2분 타임아웃이 있어 중단을 방지합니다.
  • 서비스 이름은 각 포트에서 실행 중인 항목을 식별하는 데 도움이 됩니다.
  • 특정 포트를 알고 있다면 IP:PORT 형식을 사용하십시오 (예: 192.168.1.1:85) - 일반 포트 목록에 없어도 해당 포트가 스캔됩니다.
  • 사용자 지정 포트는 IP:PORT 형식을 사용할 때 자동으로 포함됩니다.

📚 문제 해결

  • 열린 포트가 없으면 대상이 온라인 상태이고 엄격한 방화벽 뒤에 있지 않은지 확인하십시오.
  • 실시간 스트림이 감지되지 않으면 VLC 또는 브라우저에서 수동으로 URL에 접근해 보십시오.
  • 최상의 감지를 위해 Python 버전이 3.6 이상이고 모든 종속성이 설치되었는지 확인하십시오.
  • RTSP 스트림은 VLC Media Player가 필요합니다 - HTTP 스트림은 브라우저에서 작동합니다.
  • 표준 554번 포트에서 RTSP가 감지되지 않으면 다른 포트(443, 8000 등)를 확인하십시오.
  • 브랜드 감지는 RTSP 프로브가 실패하더라도 RTSP URL을 제안하는 데 도움이 됩니다.
  • 포트가 누락된 경우 IP:PORT 형식(예: 192.168.1.1:85)을 사용하여 해당 특정 포트가 스캔되도록 하십시오.
  • 사용자 지정/비표준 포트는 IP:PORT 형식을 사용하여 스캔할 수 있습니다 - 도구가 이를 스캔에 포함시킵니다.

📸 출력 예시


🤖 할 일 및 향후 기능

  • 속도를 위한 멀티스레드 스캔 추가
  • 카메라 브랜드 감지 확장
  • RTSP 감지 및 자격 증명 테스트
  • 포트에 대한 서비스 이름 표시
  • 확장된 자격 증명 데이터베이스
  • 로깅 기능 구현
  • 스크린샷 캡처 기능 추가
  • 보고서 생성 구현
  • 네트워크 범위 스캔 추가
  • MAC 주소 조회 구현

🙌 기여

이슈, 제안 또는 풀 리퀘스트를 자유롭게 제출해 주세요!

이 GitHub 저장소가 유용하다면, 별표(⭐️)를 눌러주세요!

도구 다운로드
CamXploit — 열린 포트, 서비스 구성 및 일반적인 오설정을 분석하여 잠재적으로 노출된 IP 카메라를 식별하기 위한 보안 정찰 및 평가 도구. | Kitploit