Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
camjacking — CamJacking é uma ferramenta projetada para uso em testes de penetração humana. Ela tem como objetivo simular potenciais ameaças de segurança ao testar a negligência das pessoas, e é usada para identificar fragilidades na infraestrutura de segurança de uma organização. | Kitploit
Ferramentas/GitHubGitHub/cappricio-securities/camjacking
Ferramentas de PhishingFerramentas de ImpersonaçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoEngenharia SocialAprendizado e EducaçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
cappricio-securities/camjacking

camjacking

CamJacking é uma ferramenta projetada para uso em testes de penetração humana. Ela tem como objetivo simular potenciais ameaças de segurança ao testar a negligência das pessoas, e é usada para identificar fragilidades na infraestrutura de segurança de uma organização.

Ver Repositório
631820há 6 mesesRevisado pelo Kitploit

Camjacking

CamJacking é um framework de treinamento de conscientização em segurança de nível empresarial, projetado para simular ataques de phishing realistas direcionados a permissões de câmera e à conscientização do usuário

Logo GitHub Stars MIT License npm version Node Version


🎯 O que é CamJacking?

CamJacking é um framework de treinamento de conscientização em segurança de nível empresarial, projetado para simular ataques de phishing realistas direcionados a permissões de câmera e à conscientização do usuário. Criado para hackers éticos, testadores de penetração e profissionais de segurança, o CamJacking permite que as organizações:

✅ Avaliem a conscientização dos funcionários e a suscetibilidade à engenharia social
✅ Treinem equipes sobre riscos de segurança de câmera e boas práticas
✅ Simulem cenários de ataque realistas em ambientes de laboratório controlados
✅ Meçam a postura de segurança com análises e relatórios detalhados
✅ Eduquem por meio de treinamento prático e aplicado em cibersegurança

🚨 AVISO: Esta ferramenta é estritamente para treinamento de segurança autorizado, fins educacionais e somente ambientes de laboratório. O uso não autorizado é ilegal e antiético. Sempre obtenha a devida autorização antes de testar.


📌 Recursos

  • 📸 Phishing de Câmera — Crie páginas realistas de captura de câmera para conscientização de segurança e testes.
  • 🖥️ Painel Administrativo (GUI Panel) — Gerencie campanhas, visualize logs e monitore atividades por meio de uma interface web.
  • 🤖 Integração com Bot do Telegram — Receba alertas em tempo real e dados capturados diretamente no Telegram.
  • 🔄 Atualização Automática de Templates — Busque e atualize automaticamente templates de phishing com os designs mais recentes.
  • 🗂️ Histórico e Logs de Campanhas — Visualize e gerencie campanhas anteriores com registros detalhados de atividades.
  • 🌐 Encaminhamento Automático de Portas (Local → Internet) — Exponha serviços locais à internet automaticamente para testes e demonstrações.

⚠️ Requisitos

  • GIT CLI
  • Node JS
  • npm
  • cloudflared (CLI)

✅ Plataformas Suportadas

PlataformaSuporteObservações
Debian / Kali / Ubuntu✅

📦 Bibliotecas Utilizadas

O projeto depende dos seguintes pacotes Node.js:

  • axios – Cliente HTTP para requisições de API
  • bcrypt – Hash seguro de senhas
  • body-parser – Análise dos corpos das requisições recebidas
  • cors – Tratamento de requisições de origem cruzada
  • crypto – Utilitários criptográficos
  • dotenv – Gerenciamento de variáveis de ambiente
  • express – Framework de servidor web
  • form-data – Tratamento de formulários multiparte
  • jsonwebtoken – Autenticação baseada em JWT
  • lowdb – Banco de dados JSON leve
  • md5 – Hash legado (para compatibilidade)
  • multer – Tratamento de upload de arquivos
  • uuid – Geração de IDs únicos

💡 Dica: Certifique-se de estar usando uma versão recente do Node.js LTS (v18 ou posterior) para melhor estabilidade e segurança.


⚡Instalação e Configuração

root@kitploit:~
# Instalar globalmente
npm install camjacking -g
root@kitploit:~
# Iniciar a ferramenta Camjacking
camjacking
  • Abra a página do Admin: https://cappriciosec.com/camjacking 👉 Clique aqui para abrir e faça login.
ParâmetroTipoCredenciais Padrão
usernamestringcappriciosec
password

🚨 Observação: Antes de abrir a página web, certifique-se de que a ferramenta Camjacking está rodando localmente. Esta URL verifica internamente http://localhost:5000 para confirmar se o serviço está em execução.

  • Se o serviço local estiver em execução, a página de login será exibida.
  • Se não estiver em execução, você será redirecionado para a página de destino.

Após fazer login com as credenciais padrão, você pode atualizar seu nome de usuário e senha no Painel Administrativo.


🤖 Configurar o Bot do Telegram

  • Abra o Telegram e pesquise por 👉 @CappricioSecuritiesTools_bot

  • Clique em Iniciar ou envie /start e toque no botão Obter Chat ID.

  • Copie o Chat ID exibido pelo bot.

  • Volte ao Painel Administrativo → Perfil / Configurações → Cole o Chat ID e salve seu perfil.

💡 Dica: Após a configuração, você receberá notificações e alertas em tempo real do Camjacking diretamente no Telegram.


📝 Adicionando Templates Personalizados

Quando a ferramenta Camjacking é iniciada, ela clona automaticamente o repositório de templates de:
https://github.com/Cappricio-Securities/camjacking-templates
para o diretório local: ~/camjacking-templates/

Se você já tiver templates personalizados nesta pasta, eles não serão excluídos.
Seus templates existentes serão preservados, e os templates recém-atualizados do repositório serão adicionados automaticamente.


📂 Estrutura dos Templates

Você pode adicionar seus próprios templates personalizados criando uma nova pasta dentro de:

root@kitploit:~
~/camjacking-templates/

Exemplo de estrutura:

root@kitploit:~
camjacking-templates/
├── seu-nome-de-template/
│   ├── index.html
│   └── index.css

Você pode encontrar as instruções completas de configuração neste repositório: https://github.com/Cappricio-Securities/camjacking-templates 👉 Clique aqui

⚠️ Regras de Nomenclatura

  • Os nomes das pastas de templates não devem conter espaços ou caracteres especiais.
  • Apenas os seguintes caracteres são suportados:
    A–Z, a–z, 0–9, _ (sublinhado), - (hífen)
  • Não use o mesmo nome para vários templates.

⚙️ Como os Templates Funcionam

  • O servidor carrega automaticamente o template correto com base na entrada do usuário ou na configuração padrão.
  • Você não precisa escrever nenhum código extra para acessar a câmera ou coletar dados.
  • O Camjacking injeta dinamicamente a lógica necessária de acesso à câmera em seus templates e gerencia automaticamente o roteamento para receber as imagens capturadas.

💡 Dica: Concentre-se apenas no design HTML/CSS do seu template. A ferramenta cuida do acesso à câmera e da coleta de dados para você.

⚡ Início Rápido

Para iniciar uma nova campanha, basta executar:

root@kitploit:~
camjacking

Você verá o menu principal:

root@kitploit:~
┌──(Hacker@linux)-[~]
└─$ camjacking
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

            Menu Principal
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Opção                    ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │🎯 Criar novo Alvo        │
│ 2   │📂 Selecionar Alvo Existente │
│ 0   │❌ Sair                   │
└─────┴──────────────────────────┘

👉 Selecione uma opção: 1
👉 Digite o nome do alvo: Bob

🧭 Passo 1: Criar um Novo Alvo

  • Escolha a opção 1 – Criar Novo Alvo
  • Digite um nome para o seu alvo (ex.: Bob)

🎨 Passo 2: Selecionar um Template

Após criar o alvo, você será solicitado a escolher um template de phishing:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com


       Selecionar Template
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates             ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │ GoogleMeet            │
│ 2   │ TikTok                │
│ 3   │ instagram             │
│ 4   │ instagramCamera       │
│ 5   │ instagram_videocall   │
│ 6   │ telegramCamera        │
│ x   │ Menu Anterior         │
│ 0   │ ❌ Sair               │
└─────┴───────────────────────┘

👉 Selecione um template: 3
Iniciando servidor ⠸
  • Selecione o número do template que deseja usar (ex.: 3 para Instagram).
  • Uma vez selecionado, o servidor de phishing será iniciado automaticamente.

🚀 Passo 3: Servidor Iniciado

Após o servidor iniciar, você verá uma saída semelhante à seguinte:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

[+] Novo Alvo Criado: Bob
[+] UUID do Bob: 8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Template selecionado: instagram
[+] URL da página Admin: https://cappriciosec.com/camjacking/
[+] Servidor Camjacking rodando em: http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] URL do alvo do servidor Camjacking: https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Servindo arquivos de: /home/Hacker/camjacking-templates/instagram
[+] Criado em: 2026-02-25 01:11:11

[+] Digite x para parar o servidor
[✓] Servidor rodando na porta 8080
  • URL Local: Usada para testes locais
  • URL Pública: Compartilhe este link com o alvo
  • Painel Admin: Monitore logs e dados capturados pelo painel web

📸 Passo 4: Captura de Logs e Mídia

Quando um usuário abre a URL do alvo, a atividade será registrada automaticamente:

root@kitploit:~
[+] Usuário abriu a url /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] Endereço IP: ███████████████████
[+] User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] Timestamp do Log: 2026-02-24T19:44:21.751Z
[+] Arquivo salvo: /home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
  • As imagens capturadas são salvas em:
root@kitploit:~
~/camjacking-photos/<TARGET-UUID>/
  • Todos os logs e mídias também podem ser visualizados no Painel Administrativo.

⛔ Parando o Servidor

Para parar o servidor em execução a qualquer momento: x


🔮 Recursos Planejados

Em breve:

  • Integração de IA para webcloning e prompt para design de templates

🎯 Nossa Missão

Nossa missão é tornar a cibersegurança simples, acessível e fácil para todos.

Acreditamos que, embora hackers experientes e profissionais de segurança possam amar a linha de comando, ferramentas poderosas não deveriam estar limitadas a comandos e scripts complexos. Nosso objetivo é construir ferramentas de cibersegurança que sejam:

  • ✅ Fáceis de instalar
  • 🧭 Simples de navegar
  • 🔢 Orientadas por menu (opções numéricas em vez de comandos difíceis)
  • 🖥️ Amigáveis para iniciantes com uma GUI limpa
  • 🎓 Projetadas para ajudar aprendizes a entender conceitos de cibersegurança facilmente

Nosso objetivo é diminuir a distância entre iniciantes e profissionais criando ferramentas que combinam o poder da CLI com a simplicidade de interfaces de usuário modernas, tornando o aprendizado e a prática de cibersegurança mais acessíveis para todos.

💡 “A cibersegurança deve ser poderosa, mas também deve ser simples.”

👨‍💻 Autores

KarthiTheHacker

  • 🌐 Site: karthithehacker.com
  • 🐙 GitHub: @karthi-the-hacker
  • 🛠️ Contribuições: CLI principal, camada de banco de dados, APIs, autenticação e lógica central do backend

Akash K

  • 🐙 GitHub: @Ak4sh2523
  • 💼 LinkedIn: Akash K
  • 🎨 Contribuições: Design de GUI/UI, templates de phishing e frontend do Painel Administrativo

< Construído por hackers que se importam com segurança — Time Cappricio Securities. />
www.cappriciosec.com

Baixar ferramenta
Recomendado para melhor compatibilidade
macOS✅Funciona bem com a configuração via Homebrew
Windows⚠️ ParcialUse WSL para melhor experiência
string
cappriciosec@hacker