
Ferramenta de reconhecimento e avaliação de segurança para identificar câmeras IP potencialmente expostas, analisando portas abertas, configurações de serviço e configurações incorretas comuns.
O CamXploit é uma ferramenta de reconhecimento de segurança projetada para ajudar pesquisadores e defensores a avaliar se um endereço IP está hospedando um serviço de câmera IP ou CCTV potencialmente exposto.
A ferramenta realiza verificações não intrusivas, como a varredura de portas comuns de câmeras, a identificação de interfaces web acessíveis e a detecção de fragilidades comuns de configuração (ex.: configurações padrão ou serviços publicamente acessíveis). Ela também fornece links de busca contextuais para auxiliar em investigação e verificação manuais adicionais.
O CamXploit é destinado a pesquisa em segurança, conscientização e testes autorizados, ajudando organizações e indivíduos a identificar má configurações e reduzir o risco de acesso não autorizado à infraestrutura de câmeras.
[!IMPORTANT] O CamXploit realiza apenas reconhecimento e análise de configuração e deve ser usado estritamente em sistemas que você possui ou para os quais tem autorização explícita para testar.
[OPEN] 8080/tcp HTTP-Alt (Interface Web))192.168.1.1:85) para escanear portas específicas ou garantir que portas personalizadas sejam verificadas✔️ Escaneia todas as portas comuns de CCTV
✔️ Detecta páginas de login de câmeras expostas
✔️ Verifica se o dispositivo é um fluxo de câmera
✔️ Identifica marcas de câmeras e vulnerabilidades conhecidas
✔️ Testa credenciais padrão em páginas de login
✔️ Fornece links de busca manuais (Shodan, Censys, Zoomeye, Google Dorking)
✔️ Sugestões de Google Dorking para reconhecimento mais aprofundado
✔️ Detecção Aprimorada de Câmeras com análise detalhada de portas e identificação de marca
✔️ Detecção de Fluxo ao Vivo para protocolos RTSP, RTMP, HTTP e MMS
✔️ Informações Abrangentes de IP e Localização com links do Google Maps/Earth
✔️ Varredura de Portas Multithread para resultados mais rápidos
✔️ Tratamento Aprimorado de Erros e suporte SSL
✔️ Detecção Detalhada de Marca de Câmera (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ Suporte ao Protocolo ONVIF para comunicação padronizada de câmeras
✔️ Proteção Inteligente contra Força Bruta com limitação de taxa
✔️ Análise Detalhada de Portas mostrando informações do servidor e tipos de autenticação
✔️ Detecção de RTSP em Qualquer Porta - Testa proativamente portas para RTSP, não apenas a porta padrão 554
✔️ Identificação de Nome do Serviço - Mostra qual serviço está rodando em cada porta aberta
✔️ Teste de Credenciais RTSP - Testa autenticação básica RTSP (o mais importante para câmeras CCTV!)
✔️ Sugestões Inteligentes de RTSP - Sugere automaticamente URLs RTSP para marcas de câmeras detectadas
✔️ Teste Prioritário de Credenciais - Testa as credenciais mais comuns primeiro (admin:admin, admin:1234, etc.)
✔️ Base de Dados de Credenciais Expandida - Mais de 100 credenciais padrão em todas as principais marcas de CCTV
✔️ Guia de Integração com VLC - Instruções claras para visualizar fluxos RTSP no VLC Media Player
✔️ Detecção de Fluxo Multipart - Detecta fluxos MJPEG (multipart/x-mixed-replace)
✔️ Suporte ao Formato IP:PORTA - Aceita entrada IP:PORTA para escanear portas específicas ou garantir que portas personalizadas sejam verificadas
git clone https://github.com/spyboy-productions/CamXploit.git
cd CamXploit
pip install -r requirements.txt
python CamXploit.py
Digite o endereço IP público (ou formato IP:PORTA) do dispositivo alvo quando solicitado.
Formatos de Entrada:
192.168.1.1 - Escaneia todas as portas comuns de CCTV192.168.1.1:85 - Escaneia todas as portas + garante que a porta 85 seja verificada (útil para portas personalizadas)192.168.1.1:9000 - Escaneia todas as portas + garante que a porta 9000 seja verificada1️⃣ Escaneia portas abertas (Portas comuns de CCTV) com identificação do nome do serviço
2️⃣ Verifica se uma câmera está presente
3️⃣ Se uma câmera for encontrada, ele:
192.168.1.1:85) - garante que essa porta seja escaneada mesmo que não esteja na lista de portas comuns192.168.1.1:85) para garantir que essa porta específica seja escaneada
Sinta-se à vontade para enviar issues, sugestões ou pull requests!