CamXploit 是一款安全侦察工具,旨在帮助研究人员和防御者评估某个IP地址是否正在托管潜在暴露的IP摄像头或CCTV服务。
该工具执行非侵入性检查,例如扫描常用摄像头端口、识别可访问的Web界面,并突出显示常见的配置弱点(例如默认设置或可公开访问的服务)。它还提供上下文搜索链接,以辅助进一步的手动调查与验证。
CamXploit 旨在用于安全研究、安全意识和授权测试,帮助组织和个人识别错误配置,降低对摄像头基础设施未授权访问的风险。
[!IMPORTANT] CamXploit 仅执行侦察和配置分析,且必须严格遵守仅在您拥有或已获明确授权进行测试的系统上使用。
[OPEN] 8080/tcp HTTP-Alt (Web Interface))192.168.1.1:85)以扫描特定端口或确保自定义端口被检查✔️ 扫描所有常见 CCTV 端口
✔️ 检测暴露的摄像头登录页面
✔️ 检查设备是否为摄像头视频流
✔️ 识别摄像头品牌及已知漏洞
✔️ 在登录页面测试默认凭据
✔️ 提供手动搜索链接(Shodan、Censys、Zoomeye、Google Dorking)
✔️ 提供 Google Dorking 建议以进行更深层次的侦察
✔️ 增强的摄像头检测,包含详细的端口分析和品牌识别
✔️ 实时流检测,支持 RTSP、RTMP、HTTP 和 MMS 协议
✔️ 全面的 IP 与地理位置信息,包含 Google Maps/Earth 链接
✔️ 多线程端口扫描,提升速度
✔️ 增强的错误处理与 SSL 支持
✔️ 详细的摄像头品牌检测(Hikvision、Dahua、Axis、Sony、Bosch、Samsung、Panasonic、Vivotek、CP Plus)
✔️ ONVIF 协议支持,实现标准化的摄像头通信
✔️ 智能暴力破解保护,带速率限制
✔️ 详细的端口分析,显示服务器信息和认证类型
✔️ 任意端口上的 RTSP 检测 – 主动探测端口的 RTSP,不仅限于标准 554 端口
✔️ 服务名称识别 – 显示每个开放端口上运行的服务
✔️ RTSP 凭据测试 – 测试 RTSP Basic Auth(对 CCTV 摄像头最为重要!)
✔️ 智能 RTSP 建议 – 自动为检测到的摄像头品牌建议 RTSP URL
✔️ 优先凭据测试 – 先测试最常用凭据(admin:admin、admin:1234 等)
✔️ 扩展的凭据数据库 – 覆盖所有主要 CCTV 品牌的 100+ 默认凭据
✔️ VLC 集成指南 – 在 VLC Media Player 中查看 RTSP 流的清晰说明
✔️ 多部分流检测 – 检测 MJPEG 流(multipart/x-mixed-replace)
✔️ IP:PORT 格式支持 – 接受 IP:PORT 输入以扫描特定端口或确保自定义端口被检查
git clone https://github.com/spyboy-productions/CamXploit.git
cd CamXploit
pip install -r requirements.txt
python CamXploit.py
当提示时,输入目标设备的公网 IP 地址(或 IP:PORT 格式)。
输入格式:
192.168.1.1 – 扫描所有常见 CCTV 端口192.168.1.1:85 – 扫描所有端口 + 确保检查端口 85(对自定义端口有用)192.168.1.1:9000 – 扫描所有端口 + 确保检查端口 90001️⃣ 扫描开放端口(常见 CCTV 端口),附带服务名称识别
2️⃣ 检查是否存在摄像头
3️⃣ 如果找到摄像头,它会:
192.168.1.1:85)– 确保即使该端口不在常见端口列表中也会被扫描192.168.1.1:85)以确保扫描该特定端口
欢迎提交问题、建议或拉取请求!