Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
camjacking — CamJacking — это инструмент, предназначенный для использования в качестве инструмента тестирования на проникновение с участием человека. Он предназначен для имитации потенциальных угроз безопасности путем проверки халатности людей и используется для выявления слабых мест в инфраструктуре безопасности организации. | Kitploit
Инструменты/GitHubGitHub/cappricio-securities/camjacking
Инструменты фишингаИнструменты для выдачи себя за другое лицоСбор информацииВеб-безопасностьТестирование на ПроникновениеСоциальная инженерияОбучение и ОбразованиеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CamJacking — это инструмент, предназначенный для использования в качестве инструмента тестирования на проникновение с участием человека. Он предназначен для имитации потенциальных угроз безопасности путем проверки халатности людей и используется для выявления слабых мест в инфраструктуре безопасности организации.

GitHub
cappricio-securities/camjacking

camjacking

Репозиторий
6318206 месяцев назадПроверено Kitploit
Поделиться

Camjacking

CamJacking — это фреймворк корпоративного уровня для обучения осведомлённости в области безопасности, предназначенный для моделирования реалистичных фишинговых атак, нацеленных на разрешения камеры и внимательность пользователей

Logo GitHub Stars MIT License npm version Node Version


🎯 Что такое CamJacking?

CamJacking — это фреймворк корпоративного уровня для обучения осведомлённости в области безопасности, предназначенный для моделирования реалистичных фишинговых атак, нацеленных на разрешения камеры и внимательность пользователей. Созданный для этичных хакеров, пентестеров и специалистов по безопасности, CamJacking позволяет организациям:

✅ Оценивать осведомлённость сотрудников и их подверженность социальной инженерии
✅ Обучать команды рискам, связанным с безопасностью камер, и передовым практикам
✅ Моделировать реалистичные сценарии атак в контролируемых лабораторных средах
✅ Измерять уровень безопасности с помощью подробной аналитики и отчётов
✅ Обучать через практические тренинги по кибербезопасности

🚨 ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен строго для авторизованного обучения безопасности, образовательных целей и лабораторных сред. Несанкционированное использование незаконно и неэтично. Всегда получайте соответствующее разрешение перед тестированием.


📌 Возможности

  • 📸 Camera Phishing Создание реалистичных страниц захвата камеры для обучения осведомлённости и тестирования.
  • 🖥️ Admin Dashboard (GUI Panel) Управление кампаниями, просмотр журналов и мониторинг активности через веб-интерфейс.
  • 🤖 Telegram Bot Integration Получение уведомлений в реальном времени и захваченных данных прямо в Telegram.
  • 🔄 Template Auto-Updating Автоматическая загрузка и обновление фишинговых шаблонов с новейшими дизайнами.
  • 🗂️ Campaign History & Logs Просмотр и управление предыдущими кампаниями с подробными записями активности.
  • 🌐 Automatic Port Forwarding (Local → Internet) Автоматическое предоставление локальных сервисов в интернет для тестирования и демонстраций.

⚠️ Требования

  • GIT CLI
  • Node JS
  • npm
  • cloudflared (CLI)

✅ Поддерживаемые платформы

ПлатформаПоддержкаПримечания
Debian / Kali / Ubuntu

📦 Используемые библиотеки

Проект использует следующие пакеты Node.js:

  • axios – HTTP-клиент для API-запросов
  • bcrypt – Надёжное хеширование паролей
  • body-parser – Разбор входящих тел запросов
  • cors – Обработка междоменных запросов
  • crypto – Криптографические утилиты
  • dotenv – Управление переменными окружения
  • express – Фреймворк для веб-сервера
  • form-data – Обработка multipart-форм
  • jsonwebtoken – Аутентификация на основе JWT
  • lowdb – Лёгкая JSON-база данных
  • md5 – Устаревшее хеширование (для совместимости)
  • multer – Обработка загрузки файлов
  • uuid – Генерация уникальных идентификаторов

💡 Совет: Убедитесь, что у вас установлена актуальная LTS-версия Node.js (v18 или новее) для наилучшей стабильности и безопасности.


⚡Установка и настройка

root@kitploit:~
# Install globally
npm install camjacking -g
root@kitploit:~
# Start the Camjacking tool
camjacking
  • Откройте страницу администратора: https://cappriciosec.com/camjacking 👉 Нажмите здесь, чтобы открыть и войти в систему.
ПараметрТипУчётные данные по умолчанию
usernamestringcappriciosec

🚨 Примечание: Перед открытием веб-страницы убедитесь, что инструмент Camjacking запущен локально. Этот URL внутренне проверяет http://localhost:5000, чтобы убедиться, что сервис запущен.

  • Если локальный сервис запущен, будет отображена страница входа.
  • Если он не запущен, вы будете перенаправлены на лендинг-страницу.

После входа с учётными данными по умолчанию вы можете сменить имя пользователя и пароль в панели Admin Dashboard.


🤖 Настройка Telegram-бота

  • Откройте Telegram и найдите 👉 @CappricioSecuritiesTools_bot

  • Нажмите Start или отправьте /start, затем нажмите кнопку Get Chat ID.

  • Скопируйте Chat ID, показанный ботом.

  • Вернитесь в Admin Dashboard → Profile / Settings (Профиль / Настройки) → Вставьте Chat ID и сохраните свой профиль.

💡 Совет: После настройки вы будете получать уведомления и оповещения от Camjacking в реальном времени прямо в Telegram.


📝 Добавление собственных шаблонов

При запуске инструмента Camjacking он автоматически клонирует репозиторий шаблонов из:
https://github.com/Cappricio-Securities/camjacking-templates
в локальную директорию: ~/camjacking-templates/

Если в этой папке уже есть собственные шаблоны, они не будут удалены.
Ваши существующие шаблоны будут сохранены, а новые обновлённые шаблоны из репозитория будут добавлены автоматически.


📂 Структура шаблонов

Вы можете добавить собственные шаблоны, создав новую папку внутри:

root@kitploit:~
~/camjacking-templates/

Пример структуры:

root@kitploit:~
camjacking-templates/
├── your-template-name/
│   ├── index.html
│   └── index.css

Полные инструкции по настройке можно найти в этом репозитории: https://github.com/Cappricio-Securities/camjacking-templates 👉 Кликните

⚠️ Правила именования

  • Имена папок шаблонов не должны содержать пробелов или специальных символов.
  • Поддерживаются только следующие символы:
    A–Z, a–z, 0–9, _ (подчёркивание), - (дефис)
  • Не используйте одинаковые имена для нескольких шаблонов.

⚙️ Как работают шаблоны

  • Сервер автоматически загружает нужный шаблон на основе пользовательского ввода или конфигурации по умолчанию.
  • Вам не нужно писать никакого дополнительного кода для доступа к камере или сбора данных.
  • Camjacking динамически внедряет необходимую логику доступа к камере в ваши шаблоны и автоматически обрабатывает маршрутизацию для получения захваченных изображений.

💡 Совет: Сосредоточьтесь только на HTML/CSS-дизайне вашего шаблона. Инструмент берёт на себя доступ к камере и сбор данных.

⚡ Быстрый старт

Чтобы запустить новую кампанию, просто выполните:

root@kitploit:~
camjacking

Вас встретит главное меню:

root@kitploit:~
┌──(Hacker@linux)-[~]
└─$ camjacking
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

            Main Menu
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option                   ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │🎯 Create new Target      │
│ 2   │📂 Select Existing Target │
│ 0   │❌ Quit                   │
└─────┴──────────────────────────┘

👉 Select an option: 1
👉 Enter target name: Bob

🧭 Шаг 1: Создание новой цели

  • Выберите пункт 1 – Create New Target (Создать новую цель)
  • Введите имя для вашей цели (например, Bob)

🎨 Шаг 2: Выбор шаблона

После создания цели вам будет предложено выбрать фишинговый шаблон:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com


       Select Template
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates             ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │ GoogleMeet            │
│ 2   │ TikTok                │
│ 3   │ instagram             │
│ 4   │ instagramCamera       │
│ 5   │ instagram_videocall   │
│ 6   │ telegramCamera        │
│ x   │ Previous Menu         │
│ 0   │ ❌ Quit               │
└─────┴───────────────────────┘

👉 Select a template: 3
Starting server ⠸
  • Выберите номер шаблона, который хотите использовать (например, 3 для Instagram).
  • После выбора фишинговый сервер запустится автоматически.

🚀 Шаг 3: Сервер запущен

После запуска сервера вы увидите вывод, похожий на следующий:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

[+] New Target Created: Bob
[+] Bob UUID: 8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Template selected: instagram
[+] Admin page URL: https://cappriciosec.com/camjacking/
[+] Camjacking server running at: http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Camjacking server Target URL: https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Serving files from: /home/Hacker/camjacking-templates/instagram
[+] Created At: 2026-02-25 01:11:11

[+] Enter x to stop the server
[✓] Server running on port 8080
  • Local URL: Используется для локального тестирования
  • Public URL: Поделитесь этой ссылкой с целью
  • Admin Panel: Отслеживайте журналы и захваченные данные через веб-панель

📸 Шаг 4: Журналы захвата и медиафайлы

Когда пользователь открывает целевой URL, активность регистрируется автоматически:

root@kitploit:~
[+] User opened url /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] IP Address: ███████████████████
[+] User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] Log Timestamp: 2026-02-24T19:44:21.751Z
[+] Saved file: /home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
  • Захваченные изображения сохраняются в:
root@kitploit:~
~/camjacking-photos/<TARGET-UUID>/
  • Все журналы и медиафайлы также можно просматривать в Admin Dashboard.

⛔ Остановка сервера

Чтобы остановить запущенный сервер в любой момент, нажмите: x


🔮 Планируемые возможности

Скоро:

  • Интеграция ИИ для веб-клонирования и создания дизайна шаблонов по промпту

🎯 Наша миссия

Наша миссия — сделать кибербезопасность простой, доступной и лёгкой для каждого.

Мы верим, что хотя опытные хакеры и специалисты по безопасности могут любить командную строку, мощные инструменты не должны ограничиваться сложными командами и скриптами. Наша цель — создавать инструменты кибербезопасности, которые:

  • ✅ Легко устанавливаются
  • 🧭 Просты в навигации
  • 🔢 Управляются через меню (числовые опции вместо сложных команд)
  • 🖥️ Дружелюбны к новичкам благодаря понятному GUI
  • 🎓 Созданы, чтобы помочь обучающимся легко понимать концепции кибербезопасности

Мы стремимся преодолеть разрыв между новичками и профессионалами, создавая инструменты, которые сочетают мощь CLI с простотой современных пользовательских интерфейсов, делая обучение и практику кибербезопасности более доступными для каждого.

💡 «Кибербезопасность должна быть мощной, но при этом простой.»

👨‍💻 Авторы

KarthiTheHacker

  • 🌐 Сайт: karthithehacker.com
  • 🐙 GitHub: @karthi-the-hacker
  • 🛠️ Вклад: ядро CLI, слой базы данных, API, аутентификация и базовая серверная логика

Akash K

  • 🐙 GitHub: @Ak4sh2523
  • 💼 LinkedIn: Akash K
  • 🎨 Вклад: дизайн GUI/UI, фишинговые шаблоны и фронтенд Admin Dashboard

< Создано хакерами, которые заботятся о безопасности — команда Cappricio Securities. />
www.cappriciosec.com

Скачать инструмент
✅
Рекомендуется для наилучшей совместимости
macOS✅Отлично работает при настройке через Homebrew
Windows⚠️ ЧастичнаяДля лучшего опыта используйте WSL
password
string
cappriciosec@hacker