Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
camjacking — CamJacking é uma ferramenta projetada para uso em testes de penetração humana. Ela tem como objetivo simular potenciais ameaças de segurança ao testar a negligência das pessoas, e é usada para identificar fragilidades na infraestrutura de segurança de uma organização. | Kitploit
Ferramentas/GitHubGitHub/cappricio-securities/camjacking
Ferramentas de PhishingFerramentas de ImpersonaçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoEngenharia SocialAprendizado e EducaçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
cappricio-securities/camjacking

camjacking

CamJacking é uma ferramenta projetada para uso em testes de penetração humana. Ela tem como objetivo simular potenciais ameaças de segurança ao testar a negligência das pessoas, e é usada para identificar fragilidades na infraestrutura de segurança de uma organização.

Ver Repositório
631832há 7 mesesRevisado pelo Kitploit

Camjacking

CamJacking é um framework de treinamento de conscientização em segurança de nível empresarial, projetado para simular ataques de phishing realistas direcionados a permissões de câmera e à conscientização do usuário

Logo GitHub Stars MIT License npm version Node Version


🎯 O que é CamJacking?

CamJacking é um framework de treinamento de conscientização em segurança de nível empresarial, projetado para simular ataques de phishing realistas direcionados a permissões de câmera e à conscientização do usuário. Criado para hackers éticos, testadores de penetração e profissionais de segurança, o CamJacking permite que as organizações:

✅ Avaliem a conscientização dos funcionários e a suscetibilidade à engenharia social
✅ Treinem equipes sobre riscos de segurança de câmera e boas práticas
✅ Simulem cenários de ataque realistas em ambientes de laboratório controlados
✅ Meçam a postura de segurança com análises e relatórios detalhados
✅ Eduquem por meio de treinamento prático e aplicado em cibersegurança

🚨 AVISO: Esta ferramenta é estritamente para treinamento de segurança autorizado, fins educacionais e somente ambientes de laboratório. O uso não autorizado é ilegal e antiético. Sempre obtenha a devida autorização antes de testar.


📌 Recursos

  • 📸 Phishing de Câmera — Crie páginas realistas de captura de câmera para conscientização de segurança e testes.
  • 🖥️ Painel Administrativo (GUI Panel) — Gerencie campanhas, visualize logs e monitore atividades por meio de uma interface web.
  • 🤖 Integração com Bot do Telegram — Receba alertas em tempo real e dados capturados diretamente no Telegram.
  • 🔄 Atualização Automática de Templates — Busque e atualize automaticamente templates de phishing com os designs mais recentes.
  • 🗂️ Histórico e Logs de Campanhas — Visualize e gerencie campanhas anteriores com registros detalhados de atividades.
  • 🌐 Encaminhamento Automático de Portas (Local → Internet) — Exponha serviços locais à internet automaticamente para testes e demonstrações.

⚠️ Requisitos

  • GIT CLI
  • Node JS
  • npm
  • cloudflared (CLI)

✅ Plataformas Suportadas

PlataformaSuporteObservações
Debian / Kali / Ubuntu✅Recomendado para melhor compatibilidade
macOS✅Funciona bem com a configuração via Homebrew
Windows⚠️ ParcialUse WSL para melhor experiência

📦 Bibliotecas Utilizadas

O projeto depende dos seguintes pacotes Node.js:

  • axios – Cliente HTTP para requisições de API
  • bcrypt – Hash seguro de senhas
  • body-parser – Análise dos corpos das requisições recebidas
  • cors – Tratamento de requisições de origem cruzada
  • crypto – Utilitários criptográficos
  • dotenv – Gerenciamento de variáveis de ambiente
  • express – Framework de servidor web
  • form-data – Tratamento de formulários multiparte
  • jsonwebtoken – Autenticação baseada em JWT
  • lowdb – Banco de dados JSON leve
  • md5 – Hash legado (para compatibilidade)
  • multer – Tratamento de upload de arquivos
  • uuid – Geração de IDs únicos

💡 Dica: Certifique-se de estar usando uma versão recente do Node.js LTS (v18 ou posterior) para melhor estabilidade e segurança.


⚡Instalação e Configuração

# Instalar globalmente
npm install camjacking -g
# Iniciar a ferramenta Camjacking
camjacking
  • Abra a página do Admin: https://cappriciosec.com/camjacking 👉 Clique aqui para abrir e faça login.
ParâmetroTipoCredenciais Padrão
usernamestringcappriciosec
passwordstringcappriciosec@hacker

🚨 Observação: Antes de abrir a página web, certifique-se de que a ferramenta Camjacking está rodando localmente. Esta URL verifica internamente http://localhost:5000 para confirmar se o serviço está em execução.

  • Se o serviço local estiver em execução, a página de login será exibida.
  • Se não estiver em execução, você será redirecionado para a página de destino.

Após fazer login com as credenciais padrão, você pode atualizar seu nome de usuário e senha no Painel Administrativo.


🤖 Configurar o Bot do Telegram

  • Abra o Telegram e pesquise por 👉 @CappricioSecuritiesTools_bot

  • Clique em Iniciar ou envie /start e toque no botão Obter Chat ID.

  • Copie o Chat ID exibido pelo bot.

  • Volte ao Painel Administrativo → Perfil / Configurações → Cole o Chat ID e salve seu perfil.

💡 Dica: Após a configuração, você receberá notificações e alertas em tempo real do Camjacking diretamente no Telegram.


📝 Adicionando Templates Personalizados

Quando a ferramenta Camjacking é iniciada, ela clona automaticamente o repositório de templates de:
https://github.com/Cappricio-Securities/camjacking-templates
para o diretório local: ~/camjacking-templates/

Se você já tiver templates personalizados nesta pasta, eles não serão excluídos.
Seus templates existentes serão preservados, e os templates recém-atualizados do repositório serão adicionados automaticamente.


📂 Estrutura dos Templates

Você pode adicionar seus próprios templates personalizados criando uma nova pasta dentro de:

~/camjacking-templates/

Exemplo de estrutura:

camjacking-templates/
├── seu-nome-de-template/
│   ├── index.html
│   └── index.css

Você pode encontrar as instruções completas de configuração neste repositório: https://github.com/Cappricio-Securities/camjacking-templates 👉 Clique aqui

⚠️ Regras de Nomenclatura

  • Os nomes das pastas de templates não devem conter espaços ou caracteres especiais.
  • Apenas os seguintes caracteres são suportados:
    A–Z, a–z, 0–9, _ (sublinhado), - (hífen)
  • Não use o mesmo nome para vários templates.

⚙️ Como os Templates Funcionam

  • O servidor carrega automaticamente o template correto com base na entrada do usuário ou na configuração padrão.
  • Você não precisa escrever nenhum código extra para acessar a câmera ou coletar dados.
  • O Camjacking injeta dinamicamente a lógica necessária de acesso à câmera em seus templates e gerencia automaticamente o roteamento para receber as imagens capturadas.

💡 Dica: Concentre-se apenas no design HTML/CSS do seu template. A ferramenta cuida do acesso à câmera e da coleta de dados para você.

⚡ Início Rápido

Para iniciar uma nova campanha, basta executar:

camjacking

Você verá o menu principal:

┌──(Hacker@linux)-[~]
└─$ camjacking
                                                                         v2.0
Baixar ferramenta