Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CamXploit — Ferramenta de reconhecimento e avaliação de segurança para identificar câmeras IP potencialmente expostas, analisando portas abertas, configurações de serviço e configurações incorretas comuns. | Kitploit
Ferramentas/GitHubGitHub/spyboy-productions/camxploit
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesSegurança IoTMapeamento de RedeAtaques de SenhaColeta de Informações
GitHubspyboy-productions/camxploit

CamXploit

Ferramenta de reconhecimento e avaliação de segurança para identificar câmeras IP potencialmente expostas, analisando portas abertas, configurações de serviço e configurações incorretas comuns.

Ver Repositório
1.1k159há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Se achar este repositório GitHub útil, considere dar-lhe uma estrela! ⭐️

     

O CamXploit é uma ferramenta de reconhecimento de segurança projetada para ajudar pesquisadores e defensores a avaliar se um endereço IP está hospedando um serviço de câmera IP ou CCTV potencialmente exposto.

A ferramenta realiza verificações não intrusivas, como a varredura de portas comuns de câmeras, a identificação de interfaces web acessíveis e a detecção de fragilidades comuns de configuração (ex.: configurações padrão ou serviços publicamente acessíveis). Ela também fornece links de busca contextuais para auxiliar em investigação e verificação manuais adicionais.

O CamXploit é destinado a pesquisa em segurança, conscientização e testes autorizados, ajudando organizações e indivíduos a identificar má configurações e reduzir o risco de acesso não autorizado à infraestrutura de câmeras.

[!IMPORTANT] O CamXploit realiza apenas reconhecimento e análise de configuração e deve ser usado estritamente em sistemas que você possui ou para os quais tem autorização explícita para testar.

☁️ Execute Imediatamente no Google Colab (Sem Necessidade de Instalação)

Open In Colab


🆕 Novidades na v2.0.2

  • Detecção e Teste de RTSP: Testa proativamente portas para RTSP (não apenas a porta 554), detecta RTSP em portas não padrão (ex.: 443, 8000)
  • Exibição do Nome do Serviço: Mostra os nomes dos serviços para cada porta aberta (ex.: [OPEN] 8080/tcp HTTP-Alt (Interface Web))
  • Teste de Credenciais RTSP: Testa credenciais de autenticação básica RTSP nas portas RTSP (priorizado sobre HTTP)
  • Detecção Inteligente de Marca: Sugere automaticamente URLs RTSP para marcas de câmeras conhecidas (Axis, Hikvision, Dahua) mesmo que RTSP não seja detectado
  • Teste Aprimorado de Credenciais: Teste baseado em prioridade (credenciais mais comuns primeiro), timeouts mais rápidos, indicadores de progresso
  • Base de Dados de Credenciais Expandida: Mais de 100 credenciais padrão em várias marcas de câmeras
  • Melhor Detecção de Fluxo: Orientação clara entre VLC e navegador, detecção de fluxo multipart
  • Melhorias de Desempenho: Deduplicação automática de portas, melhor tratamento de timeout, evita travamentos
  • Suporte ao Formato IP:PORTA: Aceita formato IP:PORTA (ex.: 192.168.1.1:85) para escanear portas específicas ou garantir que portas personalizadas sejam verificadas
  • Cobertura de Portas Expandida: Adicionadas portas alternativas comuns (81-89, 21-23, 1024-1030, etc.) para melhor detecção de câmeras

🚀 Funcionalidades

✔️ Escaneia todas as portas comuns de CCTV
✔️ Detecta páginas de login de câmeras expostas
✔️ Verifica se o dispositivo é um fluxo de câmera
✔️ Identifica marcas de câmeras e vulnerabilidades conhecidas
✔️ Testa credenciais padrão em páginas de login
✔️ Fornece links de busca manuais (Shodan, Censys, Zoomeye, Google Dorking)
✔️ Sugestões de Google Dorking para reconhecimento mais aprofundado
✔️ Detecção Aprimorada de Câmeras com análise detalhada de portas e identificação de marca
✔️ Detecção de Fluxo ao Vivo para protocolos RTSP, RTMP, HTTP e MMS
✔️ Informações Abrangentes de IP e Localização com links do Google Maps/Earth
✔️ Varredura de Portas Multithread para resultados mais rápidos
✔️ Tratamento Aprimorado de Erros e suporte SSL
✔️ Detecção Detalhada de Marca de Câmera (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ Suporte ao Protocolo ONVIF para comunicação padronizada de câmeras
✔️ Proteção Inteligente contra Força Bruta com limitação de taxa
✔️ Análise Detalhada de Portas mostrando informações do servidor e tipos de autenticação
✔️ Detecção de RTSP em Qualquer Porta - Testa proativamente portas para RTSP, não apenas a porta padrão 554
✔️ Identificação de Nome do Serviço - Mostra qual serviço está rodando em cada porta aberta
✔️ Teste de Credenciais RTSP - Testa autenticação básica RTSP (o mais importante para câmeras CCTV!)
✔️ Sugestões Inteligentes de RTSP - Sugere automaticamente URLs RTSP para marcas de câmeras detectadas
✔️ Teste Prioritário de Credenciais - Testa as credenciais mais comuns primeiro (admin:admin, admin:1234, etc.)
✔️ Base de Dados de Credenciais Expandida - Mais de 100 credenciais padrão em todas as principais marcas de CCTV
✔️ Guia de Integração com VLC - Instruções claras para visualizar fluxos RTSP no VLC Media Player
✔️ Detecção de Fluxo Multipart - Detecta fluxos MJPEG (multipart/x-mixed-replace)
✔️ Suporte ao Formato IP:PORTA - Aceita entrada IP:PORTA para escanear portas específicas ou garantir que portas personalizadas sejam verificadas


📚 Marcas e Dispositivos Suportados

  • Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus e a maioria dos DVRs/NVRs genéricos
  • DVRs CP Plus (ex.: CP-UVR-0401E1-IC2) com portas personalizadas
  • Qualquer dispositivo que exponha fluxos de vídeo RTSP, HTTP, RTMP ou MMS

🛠️ Instalação

1️⃣ Clone o Repositório

root@kitploit:~
git clone https://github.com/spyboy-productions/CamXploit.git
root@kitploit:~
cd CamXploit
root@kitploit:~
pip install -r requirements.txt

root@kitploit:~
python CamXploit.py

Digite o endereço IP público (ou formato IP:PORTA) do dispositivo alvo quando solicitado.

Formatos de Entrada:

  • 192.168.1.1 - Escaneia todas as portas comuns de CCTV
  • 192.168.1.1:85 - Escaneia todas as portas + garante que a porta 85 seja verificada (útil para portas personalizadas)
  • 192.168.1.1:9000 - Escaneia todas as portas + garante que a porta 9000 seja verificada

🔍 O Que Ele Faz:

1️⃣ Escaneia portas abertas (Portas comuns de CCTV) com identificação do nome do serviço
2️⃣ Verifica se uma câmera está presente
3️⃣ Se uma câmera for encontrada, ele:

  • Procura por páginas de login
  • Testa credenciais RTSP (prioritárias) e credenciais HTTP
  • Identifica marca da câmera e vulnerabilidades
  • Sugere URLs RTSP para marcas detectadas
  • Detecta fluxos ao vivo (RTSP, RTMP, HTTP, MMS) com instruções de visualização
  • Fornece informações de localização com mapas
  • Mostra nomes de serviços e tipos de autenticação
    4️⃣ Fornece URLs de busca manuais para investigação aprofundada

⚡ Dicas de Uso

  • Escanear todas as portas (1000+) pode levar vários minutos, dependendo da sua rede e do alvo.
  • A ferramenta usa multithreading para portas, login e senhas para agilizar.
  • Se você vir "Nenhuma câmera encontrada" mas souber que há uma câmera presente, verifique as portas abertas e procure por portas personalizadas na saída.
  • Para melhores resultados, execute como administrador/root para evitar problemas de firewall local.
  • Portas RTSP são priorizadas para teste de credenciais (mais importante para câmeras CCTV)
  • Links RTSP são exibidos com destaque - use o VLC Media Player para testá-los
  • Fluxos HTTP/HTTPS podem ser abertos diretamente no seu navegador
  • O teste de credenciais tem um timeout de 2 minutos para evitar travamentos
  • Nomes de serviços ajudam a identificar o que está rodando em cada porta
  • Use o formato IP:PORTA se você souber uma porta específica (ex.: 192.168.1.1:85) - garante que essa porta seja escaneada mesmo que não esteja na lista de portas comuns
  • Portas personalizadas são incluídas automaticamente ao usar o formato IP:PORTA

📚 Solução de Problemas

  • Se nenhuma porta aberta for encontrada, certifique-se de que o alvo está online e não está atrás de um firewall restritivo.
  • Se fluxos ao vivo não forem detectados, tente acessar as URLs manualmente no VLC ou em um navegador.
  • Para melhor detecção, certifique-se de que sua versão do Python é 3.6+ e que todas as dependências estão instaladas.
  • Fluxos RTSP requerem o VLC Media Player - fluxos HTTP funcionam no navegador
  • Se RTSP não for detectado na porta padrão 554, verifique outras portas (443, 8000, etc.)
  • A detecção de marca ajuda a sugerir URLs RTSP mesmo se a sonda RTSP falhar
  • Se uma porta estiver sendo ignorada, use o formato IP:PORTA (ex.: 192.168.1.1:85) para garantir que essa porta específica seja escaneada
  • Portas personalizadas/não padrão podem ser escaneadas usando o formato IP:PORTA - a ferramenta as incluirá na varredura

📸 Exemplo de Saída


🤖 Para Fazer & Funcionalidades Futuras

  • Adicionar varredura multithread para velocidade
  • Expandir detecção de marca de câmera
  • Detecção de RTSP e teste de credenciais
  • Exibição do nome do serviço para portas
  • Base de dados de credenciais expandida
  • Implementar funcionalidade de registro (logging)
  • Adicionar funcionalidade de captura de tela
  • Implementar geração de relatórios
  • Adicionar varredura de faixa de rede
  • Implementar consulta de endereço MAC

🙌 Contribuições

Sinta-se à vontade para enviar issues, sugestões ou pull requests!

Se achar este repositório GitHub útil, considere dar-lhe uma estrela! ⭐️

Baixar ferramenta