通过发送链接,从目标的手机前置摄像头或PC网络摄像头获取摄像头快照。
CamPhish是一种技术,可以从目标的手机前置摄像头或PC网络摄像头获取摄像头快照。CamPhish在内置PHP服务器上托管虚假网站,并使用ngrok和CloudFlare Tunnel生成一个链接,我们将该链接发送给目标,可以在互联网上使用。网站请求摄像头权限,如果目标允许,该工具将获取目标设备的摄像头快照。
已添加GPS位置捕获功能。
在此工具中,我添加了两个自动网页模板,用于在网页上吸引目标,以获取更多摄像头照片
已添加清理脚本,用于删除所有不必要的文件和日志。
此工具需要PHP作为Web服务器,以及wget用于下载依赖项。首先在终端中运行以下命令
apt-get -y install php wget unzip
git clone https://github.com/techchipnet/CamPhish
cd CamPhish
bash camphish.sh
bash cleanup.sh
摄像头文件及保存的位置也将被删除。
版本2.0:添加GPS位置追踪
版本1.9:增强架构检测
版本1.8:添加CloudFlare Tunnel并移除Serveo
版本1.7:修复并增加支持
版本1.6:修复ngrok直接链接生成
版本1.5:添加新的在线会议模板
版本1.4:ngrok authtoken更新
版本1.3:修复ngrok直接链接
未经授权重新上传此项目是被禁止的。
CamPhish旨在帮助渗透测试,对于任何滥用或非法用途概不负责。
CamPhish的灵感来源于https://github.com/thelinuxchoice/ 非常感谢@thelinuxchoice