Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/spyboy-productions/camxploit
OSINT (开源情报)侦察漏洞扫描器物联网安全网络映射密码攻击信息收集
GitHubspyboy-productions/camxploit

CamXploit

安全侦察与评估工具,通过分析开放端口、服务配置和常见错误配置,识别可能暴露的IP摄像头。

查看仓库
1.1k15968个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

如果您觉得这个GitHub仓库有用,请考虑给它一个星标!⭐️

     

CamXploit 是一款安全侦察工具,旨在帮助研究人员和防御者评估某个IP地址是否正在托管潜在暴露的IP摄像头或CCTV服务。

该工具执行非侵入性检查,例如扫描常用摄像头端口、识别可访问的Web界面,并突出显示常见的配置弱点(例如默认设置或可公开访问的服务)。它还提供上下文搜索链接,以辅助进一步的手动调查与验证。

CamXploit 旨在用于安全研究、安全意识和授权测试,帮助组织和个人识别错误配置,降低对摄像头基础设施未授权访问的风险。

[!IMPORTANT] CamXploit 仅执行侦察和配置分析,且必须严格遵守仅在您拥有或已获明确授权进行测试的系统上使用。

☁️ 在 Google Colab 上即时运行(无需安装)

Open In Colab


🆕 v2.0.2 新功能

  • RTSP 检测与测试:主动探测端口的 RTSP(不仅限于 554 端口),在非标准端口(如 443、8000)上检测 RTSP
  • 服务名称显示:显示每个开放端口的服务名称(例如 [OPEN] 8080/tcp HTTP-Alt (Web Interface))
  • RTSP 凭据测试:测试 RTSP 端口的 RTSP Basic Auth 凭据(优先于 HTTP)
  • 智能品牌检测:即使未检测到 RTSP,也会自动为已知摄像头品牌(Axis、Hikvision、Dahua)建议 RTSP URL
  • 增强的凭据测试:基于优先级的测试(最常用凭据优先)、更快的超时、进度指示器
  • 扩展的凭据数据库:覆盖多个摄像头品牌的 100+ 默认凭据
  • 更好的流检测:清晰的 VLC 与浏览器指导、多部分流检测
  • 性能改进:自动端口去重、更好的超时处理、防止挂起
  • IP:PORT 格式支持:接受 IP:PORT 格式(例如 192.168.1.1:85)以扫描特定端口或确保自定义端口被检查
  • 扩展的端口覆盖:添加了常见的备用端口(81-89、21-23、1024-1030 等),以获得更好的摄像头检测

🚀 功能特性

✔️ 扫描所有常见 CCTV 端口
✔️ 检测暴露的摄像头登录页面
✔️ 检查设备是否为摄像头视频流
✔️ 识别摄像头品牌及已知漏洞
✔️ 在登录页面测试默认凭据
✔️ 提供手动搜索链接(Shodan、Censys、Zoomeye、Google Dorking)
✔️ 提供 Google Dorking 建议以进行更深层次的侦察
✔️ 增强的摄像头检测,包含详细的端口分析和品牌识别
✔️ 实时流检测,支持 RTSP、RTMP、HTTP 和 MMS 协议
✔️ 全面的 IP 与地理位置信息,包含 Google Maps/Earth 链接
✔️ 多线程端口扫描,提升速度
✔️ 增强的错误处理与 SSL 支持
✔️ 详细的摄像头品牌检测(Hikvision、Dahua、Axis、Sony、Bosch、Samsung、Panasonic、Vivotek、CP Plus)
✔️ ONVIF 协议支持,实现标准化的摄像头通信
✔️ 智能暴力破解保护,带速率限制
✔️ 详细的端口分析,显示服务器信息和认证类型
✔️ 任意端口上的 RTSP 检测 – 主动探测端口的 RTSP,不仅限于标准 554 端口
✔️ 服务名称识别 – 显示每个开放端口上运行的服务
✔️ RTSP 凭据测试 – 测试 RTSP Basic Auth(对 CCTV 摄像头最为重要!)
✔️ 智能 RTSP 建议 – 自动为检测到的摄像头品牌建议 RTSP URL
✔️ 优先凭据测试 – 先测试最常用凭据(admin:admin、admin:1234 等)
✔️ 扩展的凭据数据库 – 覆盖所有主要 CCTV 品牌的 100+ 默认凭据
✔️ VLC 集成指南 – 在 VLC Media Player 中查看 RTSP 流的清晰说明
✔️ 多部分流检测 – 检测 MJPEG 流(multipart/x-mixed-replace)
✔️ IP:PORT 格式支持 – 接受 IP:PORT 输入以扫描特定端口或确保自定义端口被检查


📚 支持的品牌与设备

  • Hikvision、Dahua、Axis、Sony、Bosch、Samsung、Panasonic、Vivotek、CP Plus 以及大多数通用 DVR/NVR
  • CP Plus DVR(例如 CP-UVR-0401E1-IC2)使用自定义端口
  • 任何暴露 RTSP、HTTP、RTMP 或 MMS 视频流的设备

🛠️ 安装

1️⃣ 克隆仓库

root@kitploit:~
git clone https://github.com/spyboy-productions/CamXploit.git
root@kitploit:~
cd CamXploit
root@kitploit:~
pip install -r requirements.txt

root@kitploit:~
python CamXploit.py

当提示时,输入目标设备的公网 IP 地址(或 IP:PORT 格式)。

输入格式:

  • 192.168.1.1 – 扫描所有常见 CCTV 端口
  • 192.168.1.1:85 – 扫描所有端口 + 确保检查端口 85(对自定义端口有用)
  • 192.168.1.1:9000 – 扫描所有端口 + 确保检查端口 9000

🔍 它的作用是:

1️⃣ 扫描开放端口(常见 CCTV 端口),附带服务名称识别
2️⃣ 检查是否存在摄像头
3️⃣ 如果找到摄像头,它会:

  • 搜索登录页面
  • 测试 RTSP 凭据(优先)和 HTTP 凭据
  • 识别摄像头品牌与漏洞
  • 为检测到的品牌建议 RTSP URL
  • 检测实时流(RTSP、RTMP、HTTP、MMS),附带查看说明
  • 提供地理位置信息及地图
  • 显示服务名称和认证类型
    4️⃣ 提供手动搜索 URL 以进行更深入调查

⚡ 使用提示

  • 扫描所有端口(1000+)可能需要几分钟,具体取决于您的网络和目标。
  • 该工具使用多线程进行端口、登录和密码检查以提升速度。
  • 如果您看到“未找到摄像头”但您知道某个摄像头存在,请检查开放端口并在输出中查找自定义端口。
  • 为了获得最佳效果,请以管理员/root 身份运行,以避免本地防火墙问题。
  • RTSP 端口优先用于凭据测试(对 CCTV 摄像头最为重要)
  • RTSP 链接会突出显示 – 使用 VLC Media Player 进行测试
  • HTTP/HTTPS 流可以直接在 Web 浏览器中打开
  • 凭据测试有 2 分钟超时,以防止挂起
  • 服务名称有助于识别每个端口上运行的服务
  • 如果您知道特定端口,请使用 IP:PORT 格式(例如 192.168.1.1:85)– 确保即使该端口不在常见端口列表中也会被扫描
  • 使用 IP:PORT 格式时,自定义端口会自动包含

📚 故障排除

  • 如果未找到开放端口,请确保目标在线且不在严格的防火墙后面。
  • 如果未检测到实时流,请尝试在 VLC 或浏览器中手动访问 URL。
  • 为了获得最佳检测效果,请确保您的 Python 版本为 3.6+ 且所有依赖项已安装。
  • RTSP 流需要 VLC Media Player – HTTP 流可在浏览器中工作
  • 如果在标准 554 端口上未检测到 RTSP,请检查其他端口(443、8000 等)
  • 即使 RTSP 探测失败,品牌检测也有助于建议 RTSP URL
  • 如果某个端口被遗漏,请使用 IP:PORT 格式(例如 192.168.1.1:85)以确保扫描该特定端口
  • 自定义/非标准端口可以通过使用 IP:PORT 格式进行扫描 – 工具会将其包含在扫描中

📸 示例输出


🤖 待办事项与未来功能

  • 添加多线程扫描以提升速度
  • 扩展摄像头品牌检测
  • RTSP 检测与凭据测试
  • 显示端口的服务名称
  • 增强的凭据数据库
  • 实现日志记录功能
  • 添加截图捕获功能
  • 实现报告生成
  • 添加网络范围扫描
  • 实现 MAC 地址查找

🙌 贡献

欢迎提交问题、建议或拉取请求!

如果您觉得这个GitHub仓库有用,请考虑给它一个星标!⭐️

下载工具