
CamJacking é uma ferramenta projetada para uso em testes de penetração humana. Ela tem como objetivo simular potenciais ameaças de segurança ao testar a negligência das pessoas, e é usada para identificar fragilidades na infraestrutura de segurança de uma organização.
CamJacking é um framework de treinamento de conscientização em segurança de nível empresarial, projetado para simular ataques de phishing realistas direcionados a permissões de câmera e à conscientização do usuário
CamJacking é um framework de treinamento de conscientização em segurança de nível empresarial, projetado para simular ataques de phishing realistas direcionados a permissões de câmera e à conscientização do usuário. Criado para hackers éticos, testadores de penetração e profissionais de segurança, o CamJacking permite que as organizações:
✅ Avaliem a conscientização dos funcionários e a suscetibilidade à engenharia social
✅ Treinem equipes sobre riscos de segurança de câmera e boas práticas
✅ Simulem cenários de ataque realistas em ambientes de laboratório controlados
✅ Meçam a postura de segurança com análises e relatórios detalhados
✅ Eduquem por meio de treinamento prático e aplicado em cibersegurança
🚨 AVISO: Esta ferramenta é estritamente para treinamento de segurança autorizado, fins educacionais e somente ambientes de laboratório. O uso não autorizado é ilegal e antiético. Sempre obtenha a devida autorização antes de testar.
| Plataforma | Suporte | Observações |
|---|---|---|
| Debian / Kali / Ubuntu | ✅ |
O projeto depende dos seguintes pacotes Node.js:
axios – Cliente HTTP para requisições de APIbcrypt – Hash seguro de senhasbody-parser – Análise dos corpos das requisições recebidascors – Tratamento de requisições de origem cruzadacrypto – Utilitários criptográficosdotenv – Gerenciamento de variáveis de ambienteexpress – Framework de servidor webform-data – Tratamento de formulários multipartejsonwebtoken – Autenticação baseada em JWTlowdb – Banco de dados JSON levemd5 – Hash legado (para compatibilidade)multer – Tratamento de upload de arquivosuuid – Geração de IDs únicos💡 Dica: Certifique-se de estar usando uma versão recente do Node.js LTS (v18 ou posterior) para melhor estabilidade e segurança.
# Instalar globalmente
npm install camjacking -g
# Iniciar a ferramenta Camjacking
camjacking
https://cappriciosec.com/camjacking
👉 Clique aqui para abrir e faça login.| Parâmetro | Tipo | Credenciais Padrão |
|---|---|---|
username | string | cappriciosec |
password |
🚨 Observação: Antes de abrir a página web, certifique-se de que a ferramenta Camjacking está rodando localmente. Esta URL verifica internamente
http://localhost:5000para confirmar se o serviço está em execução.
- Se o serviço local estiver em execução, a página de login será exibida.
- Se não estiver em execução, você será redirecionado para a página de destino.
Após fazer login com as credenciais padrão, você pode atualizar seu nome de usuário e senha no Painel Administrativo.
Abra o Telegram e pesquise por
👉 @CappricioSecuritiesTools_bot
Clique em Iniciar ou envie /start e toque no botão Obter Chat ID.
Copie o Chat ID exibido pelo bot.
Volte ao Painel Administrativo → Perfil / Configurações → Cole o Chat ID e salve seu perfil.
💡 Dica: Após a configuração, você receberá notificações e alertas em tempo real do Camjacking diretamente no Telegram.
Quando a ferramenta Camjacking é iniciada, ela clona automaticamente o repositório de templates de:
https://github.com/Cappricio-Securities/camjacking-templates
para o diretório local: ~/camjacking-templates/
Se você já tiver templates personalizados nesta pasta, eles não serão excluídos.
Seus templates existentes serão preservados, e os templates recém-atualizados do repositório serão adicionados automaticamente.
Você pode adicionar seus próprios templates personalizados criando uma nova pasta dentro de:
~/camjacking-templates/
Exemplo de estrutura:
camjacking-templates/
├── seu-nome-de-template/
│ ├── index.html
│ └── index.css
Você pode encontrar as instruções completas de configuração neste repositório: https://github.com/Cappricio-Securities/camjacking-templates 👉 Clique aqui
A–Z, a–z, 0–9, _ (sublinhado), - (hífen)💡 Dica: Concentre-se apenas no design HTML/CSS do seu template. A ferramenta cuida do acesso à câmera e da coleta de dados para você.
Para iniciar uma nova campanha, basta executar:
camjacking
Você verá o menu principal:
┌──(Hacker@linux)-[~]
└─$ camjacking
v2.0
██████╗ █████╗ ███╗ ███╗ ██╗ █████╗ ██████╗██╗ ██╗██╗███╗ ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║ ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗ ██║██╔════╝
██║ ███████║██╔████╔██║ ██║███████║██║ █████╔╝ ██║██╔██╗ ██║██║ ███╗
██║ ██╔══██║██║╚██╔╝██║██ ██║██╔══██║██║ ██╔═██╗ ██║██║╚██╗██║██║ ██║
╚██████╗██║ ██║██║ ╚═╝ ██║╚█████╔╝██║ ██║╚██████╗██║ ██╗██║██║ ╚████║╚██████╔╝
╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Author: @karthithehacker
Website: karthithehacker.com
Menu Principal
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Opção ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1 │🎯 Criar novo Alvo │
│ 2 │📂 Selecionar Alvo Existente │
│ 0 │❌ Sair │
└─────┴──────────────────────────┘
👉 Selecione uma opção: 1
👉 Digite o nome do alvo: Bob
1 – Criar Novo AlvoBob)Após criar o alvo, você será solicitado a escolher um template de phishing:
v2.0
██████╗ █████╗ ███╗ ███╗ ██╗ █████╗ ██████╗██╗ ██╗██╗███╗ ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║ ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗ ██║██╔════╝
██║ ███████║██╔████╔██║ ██║███████║██║ █████╔╝ ██║██╔██╗ ██║██║ ███╗
██║ ██╔══██║██║╚██╔╝██║██ ██║██╔══██║██║ ██╔═██╗ ██║██║╚██╗██║██║ ██║
╚██████╗██║ ██║██║ ╚═╝ ██║╚█████╔╝██║ ██║╚██████╗██║ ██╗██║██║ ╚████║╚██████╔╝
╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Author: @karthithehacker
Website: karthithehacker.com
Selecionar Template
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1 │ GoogleMeet │
│ 2 │ TikTok │
│ 3 │ instagram │
│ 4 │ instagramCamera │
│ 5 │ instagram_videocall │
│ 6 │ telegramCamera │
│ x │ Menu Anterior │
│ 0 │ ❌ Sair │
└─────┴───────────────────────┘
👉 Selecione um template: 3
Iniciando servidor ⠸
3 para Instagram).Após o servidor iniciar, você verá uma saída semelhante à seguinte:
v2.0
██████╗ █████╗ ███╗ ███╗ ██╗ █████╗ ██████╗██╗ ██╗██╗███╗ ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║ ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗ ██║██╔════╝
██║ ███████║██╔████╔██║ ██║███████║██║ █████╔╝ ██║██╔██╗ ██║██║ ███╗
██║ ██╔══██║██║╚██╔╝██║██ ██║██╔══██║██║ ██╔═██╗ ██║██║╚██╗██║██║ ██║
╚██████╗██║ ██║██║ ╚═╝ ██║╚█████╔╝██║ ██║╚██████╗██║ ██╗██║██║ ╚████║╚██████╔╝
╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Author: @karthithehacker
Website: karthithehacker.com
[+] Novo Alvo Criado: Bob
[+] UUID do Bob: 8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Template selecionado: instagram
[+] URL da página Admin: https://cappriciosec.com/camjacking/
[+] Servidor Camjacking rodando em: http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] URL do alvo do servidor Camjacking: https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Servindo arquivos de: /home/Hacker/camjacking-templates/instagram
[+] Criado em: 2026-02-25 01:11:11
[+] Digite x para parar o servidor
[✓] Servidor rodando na porta 8080
Quando um usuário abre a URL do alvo, a atividade será registrada automaticamente:
[+] Usuário abriu a url /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] Endereço IP: ███████████████████
[+] User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] Timestamp do Log: 2026-02-24T19:44:21.751Z
[+] Arquivo salvo: /home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
~/camjacking-photos/<TARGET-UUID>/
Para parar o servidor em execução a qualquer momento: x
Em breve:
Nossa missão é tornar a cibersegurança simples, acessível e fácil para todos.
Acreditamos que, embora hackers experientes e profissionais de segurança possam amar a linha de comando, ferramentas poderosas não deveriam estar limitadas a comandos e scripts complexos. Nosso objetivo é construir ferramentas de cibersegurança que sejam:
Nosso objetivo é diminuir a distância entre iniciantes e profissionais criando ferramentas que combinam o poder da CLI com a simplicidade de interfaces de usuário modernas, tornando o aprendizado e a prática de cibersegurança mais acessíveis para todos.
💡 “A cibersegurança deve ser poderosa, mas também deve ser simples.”
KarthiTheHacker
Akash K
< Construído por hackers que se importam com segurança — Time Cappricio Securities. />
www.cappriciosec.com
| Recomendado para melhor compatibilidade |
| macOS | ✅ | Funciona bem com a configuração via Homebrew |
| Windows | ⚠️ Parcial | Use WSL para melhor experiência |
string |
cappriciosec@hacker |