
Инструмент разведки и оценки безопасности для выявления потенциально незащищенных IP-камер путем анализа открытых портов, конфигураций служб и распространенных ошибок конфигурации.
CamXploit — это инструмент разведки безопасности, предназначенный для помощи исследователям и защитникам в оценке того, размещает ли IP-адрес потенциально открытую IP-камеру или службу видеонаблюдения.
Инструмент выполняет неинвазивные проверки, такие как сканирование часто используемых портов камер, выявление доступных веб-интерфейсов и подсветка типичных ошибок конфигурации (например, настройки по умолчанию или общедоступные службы). Он также предоставляет контекстные ссылки для поиска, помогающие в дальнейшем ручном исследовании и проверке.
CamXploit предназначен для исследований в области безопасности, повышения осведомленности и авторизованного тестирования, помогая организациям и частным лицам выявлять неправильные конфигурации и снижать риск несанкционированного доступа к инфраструктуре камер.
[!IMPORTANT] CamXploit выполняет только разведку и анализ конфигурации и должен использоваться исключительно на системах, которые вам принадлежат или на тестирование которых у вас есть явное разрешение.
[OPEN] 8080/tcp HTTP-Alt (Web Interface))192.168.1.1:85) для сканирования определённых портов или проверки пользовательских портов✔️ Сканирует все распространённые порты видеонаблюдения
✔️ Обнаруживает открытые страницы входа камер
✔️ Проверяет, является ли устройство видеопотоком камеры
✔️ Определяет бренды камер и известные уязвимости
✔️ Проверяет наличие учётных данных по умолчанию на страницах входа
✔️ Предоставляет ссылки для ручного поиска (Shodan, Censys, Zoomeye, Google Dorking)
✔️ Предложения по Google Dorking для более глубокой разведки
✔️ Улучшенное обнаружение камер с детальным анализом портов и определением бренда
✔️ Обнаружение живого потока для протоколов RTSP, RTMP, HTTP и MMS
✔️ Полная информация об IP-адресе и местоположении со ссылками на Google Maps/Earth
✔️ Многопоточное сканирование портов для более быстрых результатов
✔️ Улучшенная обработка ошибок и поддержка SSL
✔️ Детальное определение бренда камеры (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ Поддержка протокола ONVIF для стандартизированной связи камер
✔️ Умная защита от перебора с ограничением скорости
✔️ Детальный анализ портов с отображением информации о сервере и типов аутентификации
✔️ Обнаружение RTSP на любом порту — активный опрос портов на наличие RTSP, не только стандартного порта 554
✔️ Идентификация имени службы — показывает, какая служба запущена на каждом открытом порту
✔️ Тестирование учётных данных RTSP — проверка RTSP Basic Auth (самое важное для камер видеонаблюдения!)
✔️ Умные предложения RTSP — автоматическое предложение URL-адресов RTSP для обнаруженных брендов камер
✔️ Приоритетное тестирование учётных данных — сначала проверка самых распространённых (admin:admin, admin:1234 и т.д.)
✔️ Расширенная база учётных данных — более 100 учётных данных по умолчанию для всех крупных брендов видеонаблюдения
✔️ Руководство по интеграции с VLC — понятные инструкции для просмотра RTSP-потоков в VLC Media Player
✔️ Обнаружение многокомпонентного потока — обнаружение MJPEG-потоков (multipart/x-mixed-replace)
✔️ Поддержка формата IP:PORT — принимает ввод в формате IP:PORT для сканирования определённых портов или проверки пользовательских портов
git clone https://github.com/spyboy-productions/CamXploit.git
cd CamXploit
pip install -r requirements.txt
python CamXploit.py
Введите публичный IP-адрес (или в формате IP:PORT) целевого устройства при запросе.
Форматы ввода:
192.168.1.1 — сканирует все распространённые порты видеонаблюдения192.168.1.1:85 — сканирует все порты + проверяет порт 85 (полезно для пользовательских портов)192.168.1.1:9000 — сканирует все порты + проверяет порт 90001️⃣ Сканирует открытые порты (распространённые порты видеонаблюдения) с определением имени службы
2️⃣ Проверяет наличие камеры
3️⃣ Если камера найдена, он:
192.168.1.1:85) — это гарантирует, что порт будет просканирован, даже если его нет в списке распространённых192.168.1.1:85), чтобы убедиться, что этот конкретный порт просканирован
Не стесняйтесь отправлять issues, предложения или pull requests!