Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
camjacking — CamJacking 是一款专为人工渗透测试工具而设计的工具。它旨在通过测试人员的疏忽来模拟潜在的安全威胁,并用于识别组织安全基础设施中的弱点。 | Kitploit
工具/GitHubGitHub/cappricio-securities/camjacking
钓鱼工具冒充工具信息收集Web安全渗透测试社会工程学学习与教育红队
GitHubcappricio-securities/camjacking

camjacking

CamJacking 是一款专为人工渗透测试工具而设计的工具。它旨在通过测试人员的疏忽来模拟潜在的安全威胁,并用于识别组织安全基础设施中的弱点。

查看仓库
6318206个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Camjacking

Camjacking 是一款企业级安全意识培训框架,旨在模拟针对摄像头权限和用户意识开展逼真的钓鱼攻击。

Logo GitHub Stars MIT License npm version Node Version


🎯 什么是 CamJacking?

CamJacking 是一款企业级安全意识培训框架,旨在模拟针对摄像头权限和用户意识开展的逼真钓鱼攻击。该工具专为道德黑客、渗透测试人员和安全专业人员打造,能够帮助组织:

✅ 评估 员工的安全意识水平及对社会工程的易感性
✅ 培训 团队掌握摄像头安全风险及最佳实践
✅ 模拟 在受控实验室环境中开展逼真的攻击场景
✅ 衡量 借助详细的分析和报告来评估安全态势
✅ 教育 通过动手实践的网络安全培训提升能力

🚨 免责声明:本工具严格仅限经授权的安全培训、教育目的以及实验室环境使用。未经授权的使用属违法行为且有悖道德。请务必在测试前获得适当授权。


📌 功能特性

  • 📸 摄像头钓鱼 创建逼真的摄像头采集页面,用于安全意识测试与培训。
  • 🖥️ 管理后台(GUI 面板) 通过基于 Web 的界面管理活动、查看日志并监控动态。
  • 🤖 Telegram 机器人集成 直接在 Telegram 上接收实时告警和采集到的数据。
  • 🔄 模板自动更新 自动获取并更新拥有最新设计的钓鱼模板。
  • 🗂️ 活动历史与日志 查看和管理历史活动,包含详细的活动记录。
  • 🌐 自动端口转发(本地 → 互联网) 自动将本地服务暴露到互联网,便于测试和演示。

⚠️ 环境要求

  • GIT CLI
  • Node JS
  • npm
  • cloudflared(CLI)

✅ 支持的平台

平台支持情况备注
Debian / Kali / Ubuntu✅推荐,兼容性最佳
macOS✅

📦 使用的库

项目依赖以下 Node.js 包:

  • axios – 用于 API 请求的 HTTP 客户端
  • bcrypt – 安全的密码哈希
  • body-parser – 解析传入的请求体
  • cors – 跨域请求处理
  • crypto – 加密工具
  • dotenv – 环境变量管理
  • express – Web 服务器框架
  • form-data – 处理 multipart 表单
  • jsonwebtoken – 基于 JWT 的身份认证
  • lowdb – 轻量级 JSON 数据库
  • md5 – 旧版哈希(用于兼容性)
  • multer – 文件上传处理
  • uuid – 唯一 ID 生成

💡 提示: 请确保运行较新的 Node.js LTS 版本(v18 或更高版本),以获得最佳的稳定性和安全性。


⚡ 安装与配置

root@kitploit:~
# 全局安装
npm install camjacking -g
root@kitploit:~
# 启动 Camjacking 工具
camjacking
  • 打开管理页面:https://cappriciosec.com/camjacking 👉 点击此处打开 并登录。
参数类型默认凭据
usernamestringcappriciosec
password

🚨 注意: 在打开该网页之前,请确保 Camjacking 工具已在本地运行。 此 URL 会在内部检查 http://localhost:5000,以验证服务是否正在运行。

  • 如果本地服务正在运行,将显示登录页面。
  • 如果未运行,您将被重定向到落地页。

使用默认凭据登录后,您可以前往管理后台****更新您的用户名和密码。


🤖 配置 Telegram 机器人

  • 打开 Telegram 并搜索 👉 @CappricioSecuritiesTools_bot

  • 点击 Start 或发送 /start,然后点击 Get Chat ID 按钮。

  • 复制机器人显示的 Chat ID。

  • 返回管理后台 → 个人资料 / 设置 → 粘贴 Chat ID 并保存您的个人资料。

💡 提示: 配置完成后,您将在 Telegram 中实时收到来自 Camjacking 的通知和告警。


📝 添加自定义模板

当 Camjacking 工具启动时,它会自动从以下地址克隆模板仓库:
https://github.com/Cappricio-Securities/camjacking-templates
到本地目录:~/camjacking-templates/

如果此文件夹中已有自定义模板,它们不会被删除。
您现有的模板将得到保留,仓库中更新的新模板将自动添加进来。


📂 模板结构

您可以通过在以下目录中创建新文件夹来添加自定义模板:

root@kitploit:~
~/camjacking-templates/

示例结构:

root@kitploit:~
camjacking-templates/
├── your-template-name/
│   ├── index.html
│   └── index.css

您可以在此仓库中找到完整的设置说明:https://github.com/Cappricio-Securities/camjacking-templates 👉 点击这里

⚠️ 命名规则

  • 模板文件夹名称不得包含空格或特殊字符。
  • 仅支持以下字符:
    A–Z、a–z、0–9、_(下划线)、-(连字符)
  • 多个模板不得使用相同名称。

⚙️ 模板的工作原理

  • 服务器会根据用户输入或默认配置自动加载相应的模板。
  • 您无需编写任何额外代码即可访问摄像头或采集数据。
  • Camjacking 会将所需的摄像头访问逻辑动态注入到您的模板中,并自动处理路由以接收采集到的图像。

💡 提示: 只需专注于模板的 HTML/CSS 设计。工具会为您处理摄像头访问和数据采集。

⚡ 快速上手

要开始一个新的活动,只需运行:

root@kitploit:~
camjacking

您将看到主菜单:

root@kitploit:~
┌──(Hacker@linux)-[~]
└─$ camjacking
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

            主菜单
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option                   ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │🎯 创建新目标             │
│ 2   │📂 选择现有目标           │
│ 0   │❌ 退出                   │
└─────┴──────────────────────────┘

👉 请选择一个选项:1
👉 输入目标名称:Bob

🧭 第 1 步:创建新目标

  • 选择选项 1 – 创建新目标
  • 为目标输入一个名称(例如 Bob)

🎨 第 2 步:选择模板

创建目标后,系统将提示您选择钓鱼模板:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com


       选择模板
┏━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Templates             ┃
┡━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │ GoogleMeet            │
│ 2   │ TikTok                │
│ 3   │ instagram             │
│ 4   │ instagramCamera       │
│ 5   │ instagram_videocall   │
│ 6   │ telegramCamera        │
│ x   │ 上一级菜单            │
│ 0   │ ❌ 退出               │
└─────┴───────────────────────┘

👉 请选择一个模板:3
正在启动服务器 ⠸
  • 选择要使用的模板编号(例如 3 代表 Instagram)。
  • 选择后,钓鱼服务器将自动启动。

🚀 第 3 步:服务器已启动

服务器启动后,您将看到类似如下的输出:

root@kitploit:~
                                                                         v2.0

 ██████╗ █████╗ ███╗   ███╗     ██╗ █████╗  ██████╗██╗  ██╗██╗███╗   ██╗ ██████╗
██╔════╝██╔══██╗████╗ ████║     ██║██╔══██╗██╔════╝██║ ██╔╝██║████╗  ██║██╔════╝
██║     ███████║██╔████╔██║     ██║███████║██║     █████╔╝ ██║██╔██╗ ██║██║  ███╗
██║     ██╔══██║██║╚██╔╝██║██   ██║██╔══██║██║     ██╔═██╗ ██║██║╚██╗██║██║   ██║
╚██████╗██║  ██║██║ ╚═╝ ██║╚█████╔╝██║  ██║╚██████╗██║  ██╗██║██║ ╚████║╚██████╔╝
 ╚═════╝╚═╝  ╚═╝╚═╝     ╚═╝ ╚════╝ ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝
                                                         Author: @karthithehacker
                                                         Website: karthithehacker.com

[+] 已创建新目标:Bob
[+] Bob UUID:8ad78792-827e-43c0-b36e-4397c0b96e88
[+] 已选择模板:instagram
[+] 管理页面 URL:https://cappriciosec.com/camjacking/
[+] Camjacking 服务器运行于:http://localhost:8080/?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] Camjacking 服务器目标 URL:https://convert-findings-founder-abroad.trycloudflare.com?uuid=8ad78792-827e-43c0-b36e-4397c0b96e88
[+] 正在提供文件目录:/home/Hacker/camjacking-templates/instagram
[+] 创建时间:2026-02-25 01:11:11

[+] 输入 x 可停止服务器
[✓] 服务器正在端口 8080 上运行
  • 本地 URL: 用于本地测试
  • 公共 URL: 将此链接分享给目标用户
  • 管理面板: 通过 Web 仪表板监控日志和采集到的数据

📸 第 4 步:捕获日志与媒体

当用户打开目标 URL 时,活动将自动被记录:

root@kitploit:~
[+] 用户打开了 URL /?uuid=03ed244c-c5d3-496d-becd-99ad13c00778
[+] IP 地址:███████████████████
[+] User-Agent:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36
[+] 日志时间戳:2026-02-24T19:44:21.751Z
[+] 已保存文件:/home/Hacker/camjacking-photos/8ad78792-827e-43c0-b36e-4397c0b96e88/1771962261751.jpg
  • 采集到的图像保存在:
root@kitploit:~
~/camjacking-photos/<TARGET-UUID>/
  • 所有日志和媒体也可在管理后台中查看。

⛔ 停止服务器

如需随时停止正在运行的服务器:输入 x


🔮 规划中的功能

即将推出:

  • 集成 AI,用于网页克隆以及从提示词生成模板设计

🎯 我们的使命

我们的使命是让网络安全对每个人而言都更简单、更易用、更触手可及。

我们相信,尽管资深黑客和安全专业人员可能钟情于命令行,但强大的工具不应局限于复杂的命令和脚本。我们的目标是打造具备以下特点的网络安全工具:

  • ✅ 易于安装
  • 🧭 导航简单
  • 🔢 菜单驱动(使用数字选项而非硬记命令)
  • 🖥️ 拥有简洁 GUI,对新手友好
  • 🎓 旨在帮助学习者轻松理解网络安全概念

我们希望通过打造融合 CLI 强大能力与现代用户界面简洁性的工具,弥合初学者与专业人员之间的鸿沟,让网络安全的学习与实践对每个人都更加平易近人。

💡 “网络安全应当强大,但也应当简洁。”

👨‍💻 作者

KarthiTheHacker

  • 🌐 网站:karthithehacker.com
  • 🐙 GitHub:@karthi-the-hacker
  • 🛠️ 贡献:核心 CLI、数据库层、API、身份认证及核心后端逻辑

Akash K

  • 🐙 GitHub:@Ak4sh2523
  • 💼 LinkedIn:Akash K
  • 🎨 贡献:GUI/UI 设计、钓鱼模板及管理后台前端

< Built by hackers who care about security — Team Cappricio Securities. />
www.cappriciosec.com

下载工具
搭配 Homebrew 环境运行良好
Windows⚠️ 部分支持建议使用 WSL 以获得最佳体验
string
cappriciosec@hacker