Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
camjacking — CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the negligence of people, and is used to identify weaknesses in an organization's security infrastructure. | Kitploit
工具/GitHubGitHub/cappricio-securities/camjacking
Phishing ToolsImpersonation ToolsInformation GatheringWeb SecurityPenetration TestingSocial EngineeringLearning & EducationRed Teaming

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
cappricio-securities/camjacking

camjacking

CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the negligence of people, and is used to identify weaknesses in an organization's security infrastructure.

查看仓库
63185个月前Kitploit 审核通过

Camjacking

Camjacking 是一款企业级安全意识培训框架,旨在模拟针对摄像头权限和用户意识开展逼真的钓鱼攻击。

Logo GitHub Stars MIT License npm version Node Version


🎯 什么是 CamJacking?

CamJacking 是一款企业级安全意识培训框架,旨在模拟针对摄像头权限和用户意识开展的逼真钓鱼攻击。该工具专为道德黑客、渗透测试人员和安全专业人员打造,能够帮助组织:

✅ 评估 员工的安全意识水平及对社会工程的易感性
✅ 培训 团队掌握摄像头安全风险及最佳实践
✅ 模拟 在受控实验室环境中开展逼真的攻击场景
✅ 衡量 借助详细的分析和报告来评估安全态势
✅ 教育 通过动手实践的网络安全培训提升能力

🚨 免责声明:本工具严格仅限经授权的安全培训、教育目的以及实验室环境使用。未经授权的使用属违法行为且有悖道德。请务必在测试前获得适当授权。


📌 功能特性

  • 📸 摄像头钓鱼 创建逼真的摄像头采集页面,用于安全意识测试与培训。
  • 🖥️ 管理后台(GUI 面板) 通过基于 Web 的界面管理活动、查看日志并监控动态。
  • 🤖 Telegram 机器人集成 直接在 Telegram 上接收实时告警和采集到的数据。
  • 🔄 模板自动更新 自动获取并更新拥有最新设计的钓鱼模板。
  • 🗂️ 活动历史与日志 查看和管理历史活动,包含详细的活动记录。
  • 🌐 自动端口转发(本地 → 互联网) 自动将本地服务暴露到互联网,便于测试和演示。

⚠️ 环境要求

  • GIT CLI
  • Node JS
  • npm
  • cloudflared(CLI)

✅ 支持的平台

平台支持情况备注
Debian / Kali / Ubuntu✅推荐,兼容性最佳
macOS✅

📦 使用的库

项目依赖以下 Node.js 包:

  • axios – 用于 API 请求的 HTTP 客户端
  • bcrypt – 安全的密码哈希
  • body-parser – 解析传入的请求体
  • cors – 跨域请求处理
  • crypto – 加密工具
  • dotenv – 环境变量管理
  • express – Web 服务器框架
  • form-data – 处理 multipart 表单
  • jsonwebtoken – 基于 JWT 的身份认证
  • lowdb – 轻量级 JSON 数据库
  • md5 – 旧版哈希(用于兼容性)
  • multer – 文件上传处理
  • uuid – 唯一 ID 生成

💡 提示: 请确保运行较新的 Node.js LTS 版本(v18 或更高版本),以获得最佳的稳定性和安全性。


⚡ 安装与配置

root@kitploit:~
# 全局安装
npm install camjacking -g
root@kitploit:~
# 启动 Camjacking 工具
camjacking
  • 打开管理页面:https://cappriciosec.com/camjacking 👉 点击此处打开 并登录。
参数类型默认凭据
usernamestringcappriciosec
password

🚨 注意: 在打开该网页之前,请确保 Camjacking 工具已在本地运行。 此 URL 会在内部检查 http://localhost:5000,以验证服务是否正在运行。

  • 如果本地服务正在运行,将显示登录页面。
  • 如果未运行,您将被重定向到落地页。

使用默认凭据登录后,您可以前往管理后台****更新您的用户名和密码。


🤖 配置 Telegram 机器人

  • 打开 Telegram 并搜索 👉 @CappricioSecuritiesTools_bot

  • 点击 Start 或发送 /start,然后点击 Get Chat ID 按钮。

  • 复制机器人显示的 Chat ID。

  • 返回管理后台 → 个人资料 / 设置 → 粘贴 Chat ID 并保存您的个人资料。

💡 提示: 配置完成后,您将在 Telegram 中实时收到来自 Camjacking 的通知和告警。


📝 添加自定义模板

当 Camjacking 工具启动时,它会自动从以下地址克隆模板仓库:
https://github.com/Cappricio-Securities/camjacking-templates
到本地目录:~/camjacking-templates/

如果此文件夹中已有自定义模板,它们不会被删除。
您现有的模板将得到保留,仓库中更新的新模板将自动添加进来。


📂 模板结构

您可以通过在以下目录中创建新文件夹来添加自定义模板:

root@kitploit:~
~/camjacking-templates/

示例结构:

root@kitploit:~
camjacking-templates/
├── your-template-name/
│   ├── index.html
│   └── index.css

您可以在此仓库中找到完整的设置说明:https://github.com/Cappricio-Securities/camjacking-templates 👉 点击这里

⚠️ 命名规则

  • 模板文件夹名称不得包含空格或特殊字符。
  • 仅支持以下字符:
    A–Z、a–z、0–9、_(下划线)、-(连字符)
  • 多个模板不得使用相同名称。

⚙️ 模板的工作原理

  • 服务器会根据用户输入或默认配置自动加载相应的模板。
  • 您无需编写任何额外代码即可访问摄像头或采集数据。
  • Camjacking 会将所需的摄像头访问逻辑动态注入到您的模板中,并自动处理路由以接收采集到的图像。

💡 提示: 只需专注于模板的 HTML/CSS 设计。工具会为您处理摄像头访问和数据采集。

⚡ 快速上手

要开始一个新的活动,只需运行:

root@kitploit:~
camjacking

您将看到主菜单:

root@kitploit:~
┌──(Hacker@linux)-[~]
└─$ camjacking
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

            主菜单
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option                   ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │🎯 创建新目标             │
│ 2   │📂 选择现有目标           │
│ 0   │❌ 退出                   │
└─────┴──────────────────────────┘

👉 请选择一个选项:1
👉 输入目标名称:Bob

🧭 第 1 步:创建新目标

  • 选择选项 1 – 创建新目标
  • 为目标输入一个名称(例如 Bob)

🎨 第 2 步:选择模板

创建目标后,系统将提示您选择钓鱼模板:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com


       选择模板
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates             ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │ GoogleMeet            │
│ 2   │ TikTok                │
│ 3   │ instagram             │
│ 4   │ instagramCamera       │
│ 5   │ instagram_videocall   │
│ 6   │ telegramCamera        │
│ x   │ 上一级菜单            │
│ 0   │ ❌ 退出               │
└─────┴───────────────────────┘

👉 请选择一个模板:3
正在启动服务器 ⠸
  • 选择要使用的模板编号(例如 3 代表 Instagram)。
  • 选择后,钓鱼服务器将自动启动。

🚀 第 3 步:服务器已启动

服务器启动后,您将看到类似如下的输出:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

[+] 已创建新目标:Bob
[+] Bob UUID:8ad78792-827e-43c0-b36e-4397c0b96e88
[+] 已选择模板:instagram
[+] 管理页面 URL:https://cappriciosec.com/camjacking/
[+] Camjacking 服务器运行于:http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Camjacking 服务器目标 URL:https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] 正在提供文件目录:/home/Hacker/camjacking-templates/instagram
[+] 创建时间:2026-02-25 01:11:11

[+] 输入 x 可停止服务器
[✓] 服务器正在端口 8080 上运行
  • 本地 URL: 用于本地测试
  • 公共 URL: 将此链接分享给目标用户
  • 管理面板: 通过 Web 仪表板监控日志和采集到的数据

📸 第 4 步:捕获日志与媒体

当用户打开目标 URL 时,活动将自动被记录:

root@kitploit:~
[+] 用户打开了 URL /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] IP 地址:███████████████████
[+] User-Agent:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] 日志时间戳:2026-02-24T19:44:21.751Z
[+] 已保存文件:/home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
  • 采集到的图像保存在:
root@kitploit:~
~/camjacking-photos/<TARGET-UUID>/
  • 所有日志和媒体也可在管理后台中查看。

⛔ 停止服务器

如需随时停止正在运行的服务器:输入 x


🔮 规划中的功能

即将推出:

  • 集成 AI,用于网页克隆以及从提示词生成模板设计

🎯 我们的使命

我们的使命是让网络安全对每个人而言都更简单、更易用、更触手可及。

我们相信,尽管资深黑客和安全专业人员可能钟情于命令行,但强大的工具不应局限于复杂的命令和脚本。我们的目标是打造具备以下特点的网络安全工具:

  • ✅ 易于安装
  • 🧭 导航简单
  • 🔢 菜单驱动(使用数字选项而非硬记命令)
  • 🖥️ 拥有简洁 GUI,对新手友好
  • 🎓 旨在帮助学习者轻松理解网络安全概念

我们希望通过打造融合 CLI 强大能力与现代用户界面简洁性的工具,弥合初学者与专业人员之间的鸿沟,让网络安全的学习与实践对每个人都更加平易近人。

💡 “网络安全应当强大,但也应当简洁。”

👨‍💻 作者

KarthiTheHacker

  • 🌐 网站:karthithehacker.com
  • 🐙 GitHub:@karthi-the-hacker
  • 🛠️ 贡献:核心 CLI、数据库层、API、身份认证及核心后端逻辑

Akash K

  • 🐙 GitHub:@Ak4sh2523
  • 💼 LinkedIn:Akash K
  • 🎨 贡献:GUI/UI 设计、钓鱼模板及管理后台前端

< Built by hackers who care about security — Team Cappricio Securities. />
www.cappriciosec.com

下载工具
搭配 Homebrew 环境运行良好
Windows⚠️ 部分支持建议使用 WSL 以获得最佳体验
string
cappriciosec@hacker