Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CamXploit — Ferramenta de reconhecimento e avaliação de segurança para identificar câmeras IP potencialmente expostas, analisando portas abertas, configurações de serviço e configurações incorretas comuns. | Kitploit
Ferramentas/GitHubGitHub/spyboy-productions/camxploit
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesSegurança IoTMapeamento de RedeAtaques de SenhaColeta de Informações
GitHubspyboy-productions/camxploit

CamXploit

Ferramenta de reconhecimento e avaliação de segurança para identificar câmeras IP potencialmente expostas, analisando portas abertas, configurações de serviço e configurações incorretas comuns.

Ver Repositório
1.1k15929há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Se achar este repositório GitHub útil, considere dar-lhe uma estrela! ⭐️

     

O CamXploit é uma ferramenta de reconhecimento de segurança projetada para ajudar pesquisadores e defensores a avaliar se um endereço IP está hospedando um serviço de câmera IP ou CCTV potencialmente exposto.

A ferramenta realiza verificações não intrusivas, como a varredura de portas comuns de câmeras, a identificação de interfaces web acessíveis e a detecção de fragilidades comuns de configuração (ex.: configurações padrão ou serviços publicamente acessíveis). Ela também fornece links de busca contextuais para auxiliar em investigação e verificação manuais adicionais.

O CamXploit é destinado a pesquisa em segurança, conscientização e testes autorizados, ajudando organizações e indivíduos a identificar má configurações e reduzir o risco de acesso não autorizado à infraestrutura de câmeras.

[!IMPORTANT] O CamXploit realiza apenas reconhecimento e análise de configuração e deve ser usado estritamente em sistemas que você possui ou para os quais tem autorização explícita para testar.

☁️ Execute Imediatamente no Google Colab (Sem Necessidade de Instalação)

Open In Colab


🆕 Novidades na v2.0.2

  • Detecção e Teste de RTSP: Testa proativamente portas para RTSP (não apenas a porta 554), detecta RTSP em portas não padrão (ex.: 443, 8000)
  • Exibição do Nome do Serviço: Mostra os nomes dos serviços para cada porta aberta (ex.: [OPEN] 8080/tcp HTTP-Alt (Interface Web))
  • Teste de Credenciais RTSP: Testa credenciais de autenticação básica RTSP nas portas RTSP (priorizado sobre HTTP)
  • Detecção Inteligente de Marca: Sugere automaticamente URLs RTSP para marcas de câmeras conhecidas (Axis, Hikvision, Dahua) mesmo que RTSP não seja detectado
  • Teste Aprimorado de Credenciais: Teste baseado em prioridade (credenciais mais comuns primeiro), timeouts mais rápidos, indicadores de progresso
  • Base de Dados de Credenciais Expandida: Mais de 100 credenciais padrão em várias marcas de câmeras
  • Melhor Detecção de Fluxo: Orientação clara entre VLC e navegador, detecção de fluxo multipart
  • Melhorias de Desempenho: Deduplicação automática de portas, melhor tratamento de timeout, evita travamentos
  • Suporte ao Formato IP:PORTA: Aceita formato IP:PORTA (ex.: 192.168.1.1:85) para escanear portas específicas ou garantir que portas personalizadas sejam verificadas
  • Cobertura de Portas Expandida: Adicionadas portas alternativas comuns (81-89, 21-23, 1024-1030, etc.) para melhor detecção de câmeras

🚀 Funcionalidades

✔️ Escaneia todas as portas comuns de CCTV
✔️ Detecta páginas de login de câmeras expostas
✔️ Verifica se o dispositivo é um fluxo de câmera
✔️ Identifica marcas de câmeras e vulnerabilidades conhecidas
✔️ Testa credenciais padrão em páginas de login
✔️ Fornece links de busca manuais (Shodan, Censys, Zoomeye, Google Dorking)
✔️ Sugestões de Google Dorking para reconhecimento mais aprofundado
✔️ Detecção Aprimorada de Câmeras com análise detalhada de portas e identificação de marca
✔️ Detecção de Fluxo ao Vivo para protocolos RTSP, RTMP, HTTP e MMS
✔️ Informações Abrangentes de IP e Localização com links do Google Maps/Earth
✔️ Varredura de Portas Multithread para resultados mais rápidos
✔️ Tratamento Aprimorado de Erros e suporte SSL
✔️ Detecção Detalhada de Marca de Câmera (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ Suporte ao Protocolo ONVIF para comunicação padronizada de câmeras
✔️ Proteção Inteligente contra Força Bruta com limitação de taxa
✔️ Análise Detalhada de Portas mostrando informações do servidor e tipos de autenticação
✔️ Detecção de RTSP em Qualquer Porta - Testa proativamente portas para RTSP, não apenas a porta padrão 554
✔️ Identificação de Nome do Serviço - Mostra qual serviço está rodando em cada porta aberta
✔️ Teste de Credenciais RTSP - Testa autenticação básica RTSP (o mais importante para câmeras CCTV!)
✔️ Sugestões Inteligentes de RTSP - Sugere automaticamente URLs RTSP para marcas de câmeras detectadas
✔️ Teste Prioritário de Credenciais - Testa as credenciais mais comuns primeiro (admin:admin, admin:1234, etc.)
✔️ Base de Dados de Credenciais Expandida - Mais de 100 credenciais padrão em todas as principais marcas de CCTV
✔️ Guia de Integração com VLC - Instruções claras para visualizar fluxos RTSP no VLC Media Player
✔️ Detecção de Fluxo Multipart - Detecta fluxos MJPEG (multipart/x-mixed-replace)
✔️ Suporte ao Formato IP:PORTA - Aceita entrada IP:PORTA para escanear portas específicas ou garantir que portas personalizadas sejam verificadas


📚 Marcas e Dispositivos Suportados

  • Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus e a maioria dos DVRs/NVRs genéricos
  • DVRs CP Plus (ex.: CP-UVR-0401E1-IC2) com portas personalizadas
  • Qualquer dispositivo que exponha fluxos de vídeo RTSP, HTTP, RTMP ou MMS

🛠️ Instalação

1️⃣ Clone o Repositório

git clone https://github.com/spyboy-productions/CamXploit.git
cd CamXploit
pip install -r requirements.txt

python CamXploit.py

Digite o endereço IP público (ou formato IP:PORTA) do dispositivo alvo quando solicitado.

Formatos de Entrada:

  • 192.168.1.1 - Escaneia todas as portas comuns de CCTV
  • 192.168.1.1:85 - Escaneia todas as portas + garante que a porta 85 seja verificada (útil para portas personalizadas)
  • 192.168.1.1:9000 - Escaneia todas as portas + garante que a porta 9000 seja verificada

🔍 O Que Ele Faz:

1️⃣ Escaneia portas abertas (Portas comuns de CCTV) com identificação do nome do serviço
2️⃣ Verifica se uma câmera está presente
3️⃣ Se uma câmera for encontrada, ele:

  • Procura por páginas de login
  • Testa credenciais RTSP (prioritárias) e credenciais HTTP
  • Identifica marca da câmera e vulnerabilidades
  • Sugere URLs RTSP para marcas detectadas
  • Detecta fluxos ao vivo (RTSP, RTMP, HTTP, MMS) com instruções de visualização
  • Fornece informações de localização com mapas
  • Mostra nomes de serviços e tipos de autenticação
    4️⃣ Fornece URLs de busca manuais para investigação aprofundada

Baixar ferramenta