Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CamXploit — Инструмент разведки и оценки безопасности для выявления потенциально незащищенных IP-камер путем анализа открытых портов, конфигураций служб и распространенных ошибок конфигурации. | Kitploit
Инструменты/GitHubGitHub/spyboy-productions/camxploit
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейБезопасность IoTКартирование сетиАтаки на ПаролиСбор информации
GitHubspyboy-productions/camxploit

CamXploit

Инструмент разведки и оценки безопасности для выявления потенциально незащищенных IP-камер путем анализа открытых портов, конфигураций служб и распространенных ошибок конфигурации.

Репозиторий
1.1k1597 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Если вы считаете этот репозиторий GitHub полезным, пожалуйста, поставьте звезду! ⭐️

     

CamXploit — это инструмент разведки безопасности, предназначенный для помощи исследователям и защитникам в оценке того, размещает ли IP-адрес потенциально открытую IP-камеру или службу видеонаблюдения.

Инструмент выполняет неинвазивные проверки, такие как сканирование часто используемых портов камер, выявление доступных веб-интерфейсов и подсветка типичных ошибок конфигурации (например, настройки по умолчанию или общедоступные службы). Он также предоставляет контекстные ссылки для поиска, помогающие в дальнейшем ручном исследовании и проверке.

CamXploit предназначен для исследований в области безопасности, повышения осведомленности и авторизованного тестирования, помогая организациям и частным лицам выявлять неправильные конфигурации и снижать риск несанкционированного доступа к инфраструктуре камер.

[!IMPORTANT] CamXploit выполняет только разведку и анализ конфигурации и должен использоваться исключительно на системах, которые вам принадлежат или на тестирование которых у вас есть явное разрешение.

☁️ Запустите мгновенно в Google Colab (установка не требуется)

Open In Colab


🆕 Что нового в версии 2.0.2

  • Обнаружение и тестирование RTSP: Активно опрашивает порты на наличие RTSP (не только порт 554), обнаруживает RTSP на нестандартных портах (например, 443, 8000)
  • Отображение имени службы: Показывает имена служб для каждого открытого порта (например, [OPEN] 8080/tcp HTTP-Alt (Web Interface))
  • Тестирование учётных данных RTSP: Проверяет учётные данные RTSP Basic Auth на портах RTSP (приоритетнее HTTP)
  • Умное определение бренда: Автоматически предлагает URL-адреса RTSP для известных брендов камер (Axis, Hikvision, Dahua), даже если RTSP не обнаружен
  • Расширенное тестирование учётных данных: Приоритетная проверка (сначала самые распространённые учётные данные), более быстрые таймауты, индикаторы прогресса
  • Расширенная база учётных данных: Более 100 учётных данных по умолчанию для нескольких брендов камер
  • Улучшенное обнаружение потока: Чёткие рекомендации по использованию VLC вместо браузера, обнаружение многокомпонентного потока
  • Улучшения производительности: Автоматическое удаление дублирующихся портов, лучшая обработка таймаутов, предотвращение зависаний
  • Поддержка формата IP:PORT: Принимает ввод в формате IP:PORT (например, 192.168.1.1:85) для сканирования определённых портов или проверки пользовательских портов
  • Расширенный охват портов: Добавлены распространённые альтернативные порты (81-89, 21-23, 1024-1030 и др.) для лучшего обнаружения камер

🚀 Возможности

✔️ Сканирует все распространённые порты видеонаблюдения
✔️ Обнаруживает открытые страницы входа камер
✔️ Проверяет, является ли устройство видеопотоком камеры
✔️ Определяет бренды камер и известные уязвимости
✔️ Проверяет наличие учётных данных по умолчанию на страницах входа
✔️ Предоставляет ссылки для ручного поиска (Shodan, Censys, Zoomeye, Google Dorking)
✔️ Предложения по Google Dorking для более глубокой разведки
✔️ Улучшенное обнаружение камер с детальным анализом портов и определением бренда
✔️ Обнаружение живого потока для протоколов RTSP, RTMP, HTTP и MMS
✔️ Полная информация об IP-адресе и местоположении со ссылками на Google Maps/Earth
✔️ Многопоточное сканирование портов для более быстрых результатов
✔️ Улучшенная обработка ошибок и поддержка SSL
✔️ Детальное определение бренда камеры (Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus)
✔️ Поддержка протокола ONVIF для стандартизированной связи камер
✔️ Умная защита от перебора с ограничением скорости
✔️ Детальный анализ портов с отображением информации о сервере и типов аутентификации
✔️ Обнаружение RTSP на любом порту — активный опрос портов на наличие RTSP, не только стандартного порта 554
✔️ Идентификация имени службы — показывает, какая служба запущена на каждом открытом порту
✔️ Тестирование учётных данных RTSP — проверка RTSP Basic Auth (самое важное для камер видеонаблюдения!)
✔️ Умные предложения RTSP — автоматическое предложение URL-адресов RTSP для обнаруженных брендов камер
✔️ Приоритетное тестирование учётных данных — сначала проверка самых распространённых (admin:admin, admin:1234 и т.д.)
✔️ Расширенная база учётных данных — более 100 учётных данных по умолчанию для всех крупных брендов видеонаблюдения
✔️ Руководство по интеграции с VLC — понятные инструкции для просмотра RTSP-потоков в VLC Media Player
✔️ Обнаружение многокомпонентного потока — обнаружение MJPEG-потоков (multipart/x-mixed-replace)
✔️ Поддержка формата IP:PORT — принимает ввод в формате IP:PORT для сканирования определённых портов или проверки пользовательских портов


📚 Поддерживаемые бренды и устройства

  • Hikvision, Dahua, Axis, Sony, Bosch, Samsung, Panasonic, Vivotek, CP Plus и большинство универсальных DVR/NVR
  • DVR CP Plus (например, CP-UVR-0401E1-IC2) с пользовательскими портами
  • Любое устройство, предоставляющее видеопотоки RTSP, HTTP, RTMP или MMS

🛠️ Установка

1️⃣ Клонируйте репозиторий

root@kitploit:~
git clone https://github.com/spyboy-productions/CamXploit.git
root@kitploit:~
cd CamXploit
root@kitploit:~
pip install -r requirements.txt

root@kitploit:~
python CamXploit.py

Введите публичный IP-адрес (или в формате IP:PORT) целевого устройства при запросе.

Форматы ввода:

  • 192.168.1.1 — сканирует все распространённые порты видеонаблюдения
  • 192.168.1.1:85 — сканирует все порты + проверяет порт 85 (полезно для пользовательских портов)
  • 192.168.1.1:9000 — сканирует все порты + проверяет порт 9000

🔍 Что он делает:

1️⃣ Сканирует открытые порты (распространённые порты видеонаблюдения) с определением имени службы
2️⃣ Проверяет наличие камеры
3️⃣ Если камера найдена, он:

  • Ищет страницы входа
  • Проверяет учётные данные RTSP (приоритет) и учётные данные HTTP
  • Определяет бренд камеры и уязвимости
  • Предлагает URL-адреса RTSP для обнаруженных брендов
  • Обнаруживает живые потоки (RTSP, RTMP, HTTP, MMS) с инструкциями по просмотру
  • Предоставляет информацию о местоположении с картами
  • Показывает имена служб и типы аутентификации
    4️⃣ Предоставляет URL-адреса для ручного поиска для более глубокого исследования

⚡ Советы по использованию

  • Сканирование всех портов (1000+) может занять несколько минут в зависимости от сети и цели.
  • Инструмент использует многопоточность для проверки портов, страниц входа и паролей для ускорения.
  • Если вы видите «Камера не найдена», но знаете, что камера есть, проверьте открытые порты и поищите пользовательские порты в выводе.
  • Для наилучших результатов запускайте от имени администратора/root, чтобы избежать проблем с локальным брандмауэром.
  • Порты RTSP имеют приоритет при проверке учётных данных (самое важное для камер видеонаблюдения)
  • Ссылки RTSP отображаются заметно — используйте VLC Media Player для их тестирования
  • Потоки HTTP/HTTPS можно открывать напрямую в веб-браузере
  • Проверка учётных данных имеет таймаут 2 минуты для предотвращения зависания
  • Имена служб помогают определить, что работает на каждом порту
  • Используйте формат IP:PORT, если вы знаете конкретный порт (например, 192.168.1.1:85) — это гарантирует, что порт будет просканирован, даже если его нет в списке распространённых
  • Пользовательские порты автоматически включаются при использовании формата IP:PORT

📚 Устранение неполадок

  • Если открытые порты не найдены, убедитесь, что цель онлайн и не находится за строгим брандмауэром.
  • Если живые потоки не обнаружены, попробуйте вручную открыть URL-адреса в VLC или браузере.
  • Для наилучшего обнаружения убедитесь, что ваша версия Python 3.6+ и все зависимости установлены.
  • Потоки RTSP требуют VLC Media Player — потоки HTTP работают в браузере
  • Если RTSP не обнаружен на стандартном порту 554, проверьте другие порты (443, 8000 и т.д.)
  • Определение бренда помогает предложить URL-адреса RTSP, даже если проверка RTSP не удалась
  • Если порт пропускается, используйте формат IP:PORT (например, 192.168.1.1:85), чтобы убедиться, что этот конкретный порт просканирован
  • Пользовательские/нестандартные порты можно сканировать с помощью формата IP:PORT — инструмент включит их в сканирование

📸 Пример вывода


🤖 Планы и будущие возможности

  • Добавление многопоточного сканирования для ускорения
  • Расширение определения бренда камер
  • Обнаружение RTSP и проверка учётных данных
  • Отображение имени службы для портов
  • Расширенная база учётных данных
  • Реализация функции логирования
  • Добавление возможности создания скриншотов
  • Реализация генерации отчётов
  • Добавление сканирования диапазона сети
  • Реализация поиска MAC-адресов

🙌 Вклад

Не стесняйтесь отправлять issues, предложения или pull requests!

Если вы считаете этот репозиторий GitHub полезным, пожалуйста, поставьте звезду! ⭐️

Скачать инструмент