Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CamXploit — Инструмент разведки и оценки безопасности для выявления потенциально незащищенных IP-камер путем анализа открытых портов, конфигураций служб и распространенных ошибок конфигурации. | Kitploit
Инструменты/GitHubGitHub/spyboy-productions/camxploit
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейБезопасность IoTКартирование сетиАтаки на ПаролиСбор информации
GitHubspyboy-productions/camxploit

CamXploit

Инструмент разведки и оценки безопасности для выявления потенциально незащищенных IP-камер путем анализа открытых портов, конфигураций служб и распространенных ошибок конфигурации.

Репозиторий
1.1k159298 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Если вы считаете этот репозиторий GitHub полезным, пожалуйста, поставьте звезду! ⭐️

     

CamXploit — это инструмент разведки безопасности, предназначенный для помощи исследователям и защитникам в оценке того, размещает ли IP-адрес потенциально открытую IP-камеру или службу видеонаблюдения.

Инструмент выполняет неинвазивные проверки, такие как сканирование часто используемых портов камер, выявление доступных веб-интерфейсов и подсветка типичных ошибок конфигурации (например, настройки по умолчанию или общедоступные службы). Он также предоставляет контекстные ссылки для поиска, помогающие в дальнейшем ручном исследовании и проверке.

CamXploit предназначен для исследований в области безопасности, повышения осведомленности и авторизованного тестирования, помогая организациям и частным лицам выявлять неправильные конфигурации и снижать риск несанкционированного доступа к инфраструктуре камер.

[!IMPORTANT] CamXploit выполняет только разведку и анализ конфигурации и должен использоваться исключительно на системах, которые вам принадлежат или на тестирование которых у вас есть явное разрешение.

☁️ Запустите мгновенно в Google Colab (установка не требуется)

Open In Colab


🆕 Что нового в версии 2.0.2

  • Обнаружение и тестирование RTSP: Активно опрашивает порты на наличие RTSP (не только порт 554), обнаруживает RTSP на нестандартных портах (например, 443, 8000)
  • Отображение имени службы: Показывает имена служб для каждого открытого порта (например, [OPEN] 8080/tcp HTTP-Alt (Web Interface))
  • Тестирование учётных данных RTSP: Проверяет учётные данные RTSP Basic Auth на портах RTSP (приоритетнее HTTP)
  • Умное определение бренда: Автоматически предлагает URL-адреса RTSP для известных брендов камер (Axis, Hikvision, Dahua), даже если RTSP не обнаружен
  • Расширенное тестирование учётных данных: Приоритетная проверка (сначала самые распространённые учётные данные), более быстрые таймауты, индикаторы прогресса
  • Расширенная база учётных данных: Более 100 учётных данных по умолчанию для нескольких брендов камер
  • Улучшенное обнаружение потока: Чёткие рекомендации по использованию VLC вместо браузера, обнаружение многокомпонентного потока
  • Улучшения производительности: Автоматическое удаление дублирующихся портов, лучшая обработка таймаутов, предотвращение зависаний
  • Поддержка формата IP:PORT: Принимает ввод в формате IP:PORT (например, 192.168.1.1:85) для сканирования определённых портов или проверки пользовательских портов
  • Расширенный охват портов: Добавлены распространённые альтернативные порты (81-89, 21-23, 1024-1030 и др.) для лучшего обнаружения камер

🚀 Возможности

✔️ Сканирует все распространённые порты видеонаблюдения
✔️ Обнаруживает открытые страницы входа камер
✔️ Проверяет, является ли устройство видеопотоком камеры
✔️ Определяет бренды камер и известные уязвимости
✔️ Проверяет наличие учётных данных по умолчанию на страницах входа
✔️ Предоставляет ссылки для ручного поиска (Shodan, Censys, Zoomeye, Google Dorking)
✔️ Предложения по Google Dorking для более глубокой разведки
✔️ Улучшенное обнаружение камер с детальным анализом портов и определением бренда
✔️ Обнаружение живого потока для протоколов RTSP, RTMP, HTTP и MMS
✔️ Полная информация об IP-адресе и местоположении со ссылками на Google Maps/Earth
✔️ Многопоточное сканирование портов для более быстрых результатов
✔️ Улучшенная обработка ошибок и поддержка SSL
✔️ Детальное определение бренда камеры (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ Поддержка протокола ONVIF для стандартизированной связи камер
✔️ Умная защита от перебора с ограничением скорости
✔️ Детальный анализ портов с отображением информации о сервере и типов аутентификации
✔️ Обнаружение RTSP на любом порту — активный опрос портов на наличие RTSP, не только стандартного порта 554
✔️ Идентификация имени службы — показывает, какая служба запущена на каждом открытом порту
✔️ Тестирование учётных данных RTSP — проверка RTSP Basic Auth (самое важное для камер видеонаблюдения!)
✔️ Умные предложения RTSP — автоматическое предложение URL-адресов RTSP для обнаруженных брендов камер
✔️ Приоритетное тестирование учётных данных — сначала проверка самых распространённых (admin:admin, admin:1234 и т.д.)
✔️ Расширенная база учётных данных — более 100 учётных данных по умолчанию для всех крупных брендов видеонаблюдения
✔️ Руководство по интеграции с VLC — понятные инструкции для просмотра RTSP-потоков в VLC Media Player
✔️ Обнаружение многокомпонентного потока — обнаружение MJPEG-потоков (multipart/x-mixed-replace)
✔️ Поддержка формата IP:PORT — принимает ввод в формате IP:PORT для сканирования определённых портов или проверки пользовательских портов


📚 Поддерживаемые бренды и устройства

  • Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus и большинство универсальных DVR/NVR
  • DVR CP Plus (например, CP-UVR-0401E1-IC2) с пользовательскими портами
  • Любое устройство, предоставляющее видеопотоки RTSP, HTTP, RTMP или MMS

🛠️ Установка

1️⃣ Клонируйте репозиторий

git clone https://github.com/spyboy-productions/CamXploit.git
cd CamXploit
pip install -r requirements.txt

python CamXploit.py

Введите публичный IP-адрес (или в формате IP:PORT) целевого устройства при запросе.

Форматы ввода:

  • 192.168.1.1 — сканирует все распространённые порты видеонаблюдения
  • 192.168.1.1:85 — сканирует все порты + проверяет порт 85 (полезно для пользовательских портов)
  • 192.168.1.1:9000 — сканирует все порты + проверяет порт 9000

🔍 Что он делает:

1️⃣ Сканирует открытые порты (распространённые порты видеонаблюдения) с определением имени службы
2️⃣ Проверяет наличие камеры
3️⃣ Если камера найдена, он:

  • Ищет страницы входа
  • Проверяет учётные данные RTSP (приоритет) и учётные данные HTTP
  • Определяет бренд камеры и уязвимости
  • Предлагает URL-адреса RTSP для обнаруженных брендов
  • Обнаруживает живые потоки (RTSP, RTMP, HTTP, MMS) с инструкциями по просмотру
  • Предоставляет информацию о местоположении с картами
  • Показывает имена служб и типы аутентификации
    4️⃣ Предоставляет URL-адреса для ручного поиска для более глубокого исследования

Скачать инструмент