
CamJacking — это инструмент, предназначенный для использования в качестве инструмента тестирования на проникновение с участием человека. Он предназначен для имитации потенциальных угроз безопасности путем проверки халатности людей и используется для выявления слабых мест в инфраструктуре безопасности организации.
CamJacking — это фреймворк корпоративного уровня для обучения осведомлённости в области безопасности, предназначенный для моделирования реалистичных фишинговых атак, нацеленных на разрешения камеры и внимательность пользователей
CamJacking — это фреймворк корпоративного уровня для обучения осведомлённости в области безопасности, предназначенный для моделирования реалистичных фишинговых атак, нацеленных на разрешения камеры и внимательность пользователей. Созданный для этичных хакеров, пентестеров и специалистов по безопасности, CamJacking позволяет организациям:
✅ Оценивать осведомлённость сотрудников и их подверженность социальной инженерии
✅ Обучать команды рискам, связанным с безопасностью камер, и передовым практикам
✅ Моделировать реалистичные сценарии атак в контролируемых лабораторных средах
✅ Измерять уровень безопасности с помощью подробной аналитики и отчётов
✅ Обучать через практические тренинги по кибербезопасности
🚨 ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен строго для авторизованного обучения безопасности, образовательных целей и лабораторных сред. Несанкционированное использование незаконно и неэтично. Всегда получайте соответствующее разрешение перед тестированием.
| Платформа | Поддержка | Примечания |
|---|---|---|
| Debian / Kali / Ubuntu | ✅ | Рекомендуется для наилучшей совместимости |
| macOS | ✅ | Отлично работает при настройке через Homebrew |
| Windows | ⚠️ Частичная | Для лучшего опыта используйте WSL |
Проект использует следующие пакеты Node.js:
axios – HTTP-клиент для API-запросовbcrypt – Надёжное хеширование паролейbody-parser – Разбор входящих тел запросовcors – Обработка междоменных запросовcrypto – Криптографические утилитыdotenv – Управление переменными окруженияexpress – Фреймворк для веб-сервераform-data – Обработка multipart-формjsonwebtoken – Аутентификация на основе JWTlowdb – Лёгкая JSON-база данныхmd5 – Устаревшее хеширование (для совместимости)multer – Обработка загрузки файловuuid – Генерация уникальных идентификаторов💡 Совет: Убедитесь, что у вас установлена актуальная LTS-версия Node.js (v18 или новее) для наилучшей стабильности и безопасности.
# Install globally
npm install camjacking -g
# Start the Camjacking tool
camjacking
https://cappriciosec.com/camjacking
👉 Нажмите здесь, чтобы открыть и войти в систему.| Параметр | Тип | Учётные данные по умолчанию |
|---|---|---|
username | string | cappriciosec |
password | string | cappriciosec@hacker |
🚨 Примечание: Перед открытием веб-страницы убедитесь, что инструмент Camjacking запущен локально. Этот URL внутренне проверяет
http://localhost:5000, чтобы убедиться, что сервис запущен.
- Если локальный сервис запущен, будет отображена страница входа.
- Если он не запущен, вы будете перенаправлены на лендинг-страницу.
После входа с учётными данными по умолчанию вы можете сменить имя пользователя и пароль в панели Admin Dashboard.
Откройте Telegram и найдите
👉 @CappricioSecuritiesTools_bot
Нажмите Start или отправьте /start, затем нажмите кнопку Get Chat ID.
Скопируйте Chat ID, показанный ботом.
Вернитесь в Admin Dashboard → Profile / Settings (Профиль / Настройки) → Вставьте Chat ID и сохраните свой профиль.
💡 Совет: После настройки вы будете получать уведомления и оповещения от Camjacking в реальном времени прямо в Telegram.
При запуске инструмента Camjacking он автоматически клонирует репозиторий шаблонов из:
https://github.com/Cappricio-Securities/camjacking-templates
в локальную директорию: ~/camjacking-templates/
Если в этой папке уже есть собственные шаблоны, они не будут удалены.
Ваши существующие шаблоны будут сохранены, а новые обновлённые шаблоны из репозитория будут добавлены автоматически.
Вы можете добавить собственные шаблоны, создав новую папку внутри:
~/camjacking-templates/
Пример структуры:
camjacking-templates/
├── your-template-name/
│ ├── index.html
│ └── index.css
Полные инструкции по настройке можно найти в этом репозитории: https://github.com/Cappricio-Securities/camjacking-templates 👉 Кликните
A–Z, a–z, 0–9, _ (подчёркивание), - (дефис)💡 Совет: Сосредоточьтесь только на HTML/CSS-дизайне вашего шаблона. Инструмент берёт на себя доступ к камере и сбор данных.
Чтобы запустить новую кампанию, просто выполните:
camjacking
Вас встретит главное меню:
┌──(Hacker@linux)-[~]
└─$ camjacking
v2.0