
CamJacking é uma ferramenta projetada para uso em testes de penetração humana. Ela tem como objetivo simular potenciais ameaças de segurança ao testar a negligência das pessoas, e é usada para identificar fragilidades na infraestrutura de segurança de uma organização.
CamJacking é um framework de treinamento de conscientização em segurança de nível empresarial, projetado para simular ataques de phishing realistas direcionados a permissões de câmera e à conscientização do usuário
CamJacking é um framework de treinamento de conscientização em segurança de nível empresarial, projetado para simular ataques de phishing realistas direcionados a permissões de câmera e à conscientização do usuário. Criado para hackers éticos, testadores de penetração e profissionais de segurança, o CamJacking permite que as organizações:
✅ Avaliem a conscientização dos funcionários e a suscetibilidade à engenharia social
✅ Treinem equipes sobre riscos de segurança de câmera e boas práticas
✅ Simulem cenários de ataque realistas em ambientes de laboratório controlados
✅ Meçam a postura de segurança com análises e relatórios detalhados
✅ Eduquem por meio de treinamento prático e aplicado em cibersegurança
🚨 AVISO: Esta ferramenta é estritamente para treinamento de segurança autorizado, fins educacionais e somente ambientes de laboratório. O uso não autorizado é ilegal e antiético. Sempre obtenha a devida autorização antes de testar.
| Plataforma | Suporte | Observações |
|---|---|---|
| Debian / Kali / Ubuntu | ✅ | Recomendado para melhor compatibilidade |
| macOS | ✅ | Funciona bem com a configuração via Homebrew |
| Windows | ⚠️ Parcial | Use WSL para melhor experiência |
O projeto depende dos seguintes pacotes Node.js:
axios – Cliente HTTP para requisições de APIbcrypt – Hash seguro de senhasbody-parser – Análise dos corpos das requisições recebidascors – Tratamento de requisições de origem cruzadacrypto – Utilitários criptográficosdotenv – Gerenciamento de variáveis de ambienteexpress – Framework de servidor webform-data – Tratamento de formulários multipartejsonwebtoken – Autenticação baseada em JWTlowdb – Banco de dados JSON levemd5 – Hash legado (para compatibilidade)multer – Tratamento de upload de arquivosuuid – Geração de IDs únicos💡 Dica: Certifique-se de estar usando uma versão recente do Node.js LTS (v18 ou posterior) para melhor estabilidade e segurança.
# Instalar globalmente
npm install camjacking -g
# Iniciar a ferramenta Camjacking
camjacking
https://cappriciosec.com/camjacking
👉 Clique aqui para abrir e faça login.| Parâmetro | Tipo | Credenciais Padrão |
|---|---|---|
username | string | cappriciosec |
password | string | cappriciosec@hacker |
🚨 Observação: Antes de abrir a página web, certifique-se de que a ferramenta Camjacking está rodando localmente. Esta URL verifica internamente
http://localhost:5000para confirmar se o serviço está em execução.
- Se o serviço local estiver em execução, a página de login será exibida.
- Se não estiver em execução, você será redirecionado para a página de destino.
Após fazer login com as credenciais padrão, você pode atualizar seu nome de usuário e senha no Painel Administrativo.
Abra o Telegram e pesquise por
👉 @CappricioSecuritiesTools_bot
Clique em Iniciar ou envie /start e toque no botão Obter Chat ID.
Copie o Chat ID exibido pelo bot.
Volte ao Painel Administrativo → Perfil / Configurações → Cole o Chat ID e salve seu perfil.
💡 Dica: Após a configuração, você receberá notificações e alertas em tempo real do Camjacking diretamente no Telegram.
Quando a ferramenta Camjacking é iniciada, ela clona automaticamente o repositório de templates de:
https://github.com/Cappricio-Securities/camjacking-templates
para o diretório local: ~/camjacking-templates/
Se você já tiver templates personalizados nesta pasta, eles não serão excluídos.
Seus templates existentes serão preservados, e os templates recém-atualizados do repositório serão adicionados automaticamente.
Você pode adicionar seus próprios templates personalizados criando uma nova pasta dentro de:
~/camjacking-templates/
Exemplo de estrutura:
camjacking-templates/
├── seu-nome-de-template/
│ ├── index.html
│ └── index.css
Você pode encontrar as instruções completas de configuração neste repositório: https://github.com/Cappricio-Securities/camjacking-templates 👉 Clique aqui
A–Z, a–z, 0–9, _ (sublinhado), - (hífen)💡 Dica: Concentre-se apenas no design HTML/CSS do seu template. A ferramenta cuida do acesso à câmera e da coleta de dados para você.
Para iniciar uma nova campanha, basta executar:
camjacking
Você verá o menu principal:
┌──(Hacker@linux)-[~]
└─$ camjacking
v2.0