Apex-Shift/cam-hunter
GitHub: Apex-Shift/cam-hunter
一款面向视频监控和网络存储设备的异步渗透测试框架,内置 61 个厂商分类漏洞模块,提供 CLI 和 GUI 双界面。
Stars: 1 | Forks: 0
# 📡 CAM HUNTER — 高级 DVR / NVR / XVR 安全测试框架
Cam Hunter 是一个精英级、模块化且异步的渗透测试框架,旨在识别、验证和利用视频监控基础设施(IP 摄像头、DVR/NVR/XVR 录像机)和网络存储生态系统(NAS)中的关键漏洞。
它配备了 **61 个动态加载的模块**,作为一个全面、本地化的威胁评估套件运行,具有交互式 CLI 控制台和硬件加速的暗黑主题桌面应用程序。
## 🛠️ 项目布局与组件蓝图
该仓库遵循整洁的解耦结构,脚本由核心加载引擎自动映射,没有硬编码的结构依赖。
```
dvr-exploit-framework/
│
├── core/
│ ├── __init__.py
│ ├── base.py # Abstract parent object for module standardization
│ └── loader.py # Recursive dynamic python script mapper engine
│
├── modules/ # Massive 61-modules exploit dictionary sorted by OEM/Vendor
│ ├── amcrest/ ├── dlink/ ├── lorex/ ├── synology/
│ ├── axis/ ├── foscam/ ├── netgear/ ├── trendnet/
│ ├── bosch/ ├── grandstream/ ├── panasonic/ ├── tplink/
│ ├── brickcom/ ├── hikvision/ ├── recon/ ├── uniview/
│ ├── cve_2018_9995_gen/ ├── linksys/ ├── reolink/ └── xiongmai/
│ └── lsc/ └── samsung/ └── vivotek/
│
├── reports/ # Central reporting engine outputs
│ ├── dashboard.html # Interactive web dashboard with metrics telemetry
│ └── vulnerabilities.txt # Centralized structural text logging ledger
│
├── main.py # Core CLI console shell (TAB history, shortcuts, loops)
├── gui_main.py # PySide6 Cyberpunk Dark Theme Graphical Application Interface
├── Makefile # Automation workflow task short-bindings
├── docker-compose.yml # Multi-layer orchestration file
├── Dockerfile # Isolated sandbox build configuration
└── requirements.txt # Host python environment package index
```
## 🚀 安装与工作区初始化
### 选项 1:原生部署(主机)
确保您使用的是 Python 3.10 或更高版本。强烈建议在专用的 Python 虚拟环境中隔离仓库设置:
```
# Clone 仓库
git clone https://github.com
cd cam-hunter
# 通过 Makefile 工具设置虚拟环境并安装 packages
make install
# 场景 A:启动交互式 Power-User CLI shell
make run
# 场景 B:启动 PySide6 Cyberpunk 图形界面
make gui
```
*注意:Windows 用户可以通过在活动的工作区环境中手动运行 `pip install pyreadline3`,来激活对输入行跟踪和历史记录内存块的支持。*
### 选项 2:隔离容器部署(Docker / Docker-Compose)
为了在隔离的系统沙盒中安全地审计目标机器,同时将操作的 HTML 日志文件保留在您的主机终端计算机上:
```
# 构建 operational 容器镜像层
docker-compose build
# 以完全交互式 TTY 模式启动框架控制台
docker-compose run cam-hunter
```
## 💡 命令行界面(CLI)与 GUI 操作手册
Cam Hunter 包含高级的**高级用户快捷方式**、通过 **[TAB]** 键实现的**智能自动补全**,以及图形化应用程序视图中的**实时动态过滤**功能。
### 📋 支持的系统指令矩阵
| 显式输入指令 | 高级快捷方式 / 别名 | 上下文范围与行为准则 |
| :--- | :--- | :--- |
| `help` | `h` | 渲染完整的、本地化的高级快捷方式参考面板。 |
| `show modules` | `lm` | **[列出模块]** 枚举所有 61 个动态加载的审计资产。 |
| `show options` | `lo` / `options` | **[列出选项]** 查看已加载模块的强制上下文参数。 |
| `search ` | *无* | 按供应商品牌名称或 CVE ID 立即过滤内部模块注册表。 |
| `use ` | *无* | 初始化目标脚本向量(支持预测性 TAB 补全路径)。 |
| `set =` | *无* | 将数据值绑定到变量(接受空格、单词或标准的操作 `=` 格式)。 |
| `run` / `exploit` | `x` | **[执行]** 触发活动模块的异步网络 payload 循环。 |
| `vulnscan ` | `vs ` | **[全局扫描]** 连续针对目标主机 IP 循环所有扫描脚本。 |
| `back` | *无* | 卸载活动上下文层并返回到通用根框架提示级别。 |
| `exit` | *无* | 安全终止 runtime 并将 shell 输入持久写入 `.cam_hunter_history`。 |
## 🎯 实用审计场景(分步工作流)
### 阶段 1:本地网络资产搜寻
使用快速异步 TCP 线程扫描器,在 3 秒内找到目标本地网段上的活动视频监控系统:
```
cam-hunter(none) > use recon/subnet_tcp_sweeper
cam-hunter(recon/subnet_tcp_sweeper) > set SUBNET 192.168.1.0/24
cam-hunter(recon/subnet_tcp_sweeper) > x
...
[+] Discovery phase completed! Live surveillance assets found:
192.168.1.45 | 81 | Alternative Web/DVR Management (e.g., CVE-2018-9995)
...
cam-hunter(recon/subnet_tcp_sweeper) > back
```
### 阶段 2:批量漏洞分析
将发现的目标主机传递给全局 pipeline 扫描,分析其针对整个漏洞利用字典的暴露配置文件:
```
cam-hunter(none) > vs 192.168.1.45
[!] TRIGGERING GLOBAL AUTOMATED VULNERABILITY CYCLES AGAINST 192.168.1.45 [!]
---------------------------------------------------------
[*] Running verification script: cve_2018_9995_generic/device_rsp_scan...
[VULNERABLE] -> Target is VULNERABLE to CVE-2018-9995. Leaked 2 user records.
...
[+] GLOBAL CYCLES TERMINATED. Total vulnerabilities flagged: 1
```
### 阶段 3:漏洞利用与凭证收集
立即触发攻击模块 payload 以导出原始用户密码,更新数据库日志,并自动刷新可视化报告矩阵:
```
cam-hunter(none) > use cve_2018_9995_generic/device_rsp_attack
cam-hunter(cve_2018_9995_generic/device_rsp_attack) > set TARGET=192.168.1.45
cam-hunter(cve_2018_9995_generic/device_rsp_attack) > set PORT 81
cam-hunter(cve_2018_9995_generic/device_rsp_attack) > x
[*] Executing automated offensive loops cve_2018_9995_generic/device_rsp_attack tracking host 192.168.1.45...
[Execution payload returned result] {'success': True, 'details': 'Credentials dumped successfully!\n -> User: admin | Pass: supervisor123 (RoleID: 1)'}
[+] Finding logged. HTML Dashboard refreshed inside 'reports/dashboard.html'
cam-hunter(cve_2018_9995_generic/device_rsp_attack) > exit
```
打开本地浏览器访问 **`reports/dashboard.html`**,以查看您的实时操作指标面板。
## 🎨 图形用户界面(GUI)工作区
对于喜欢可视化编排终端而不是标准 CLI shell 的操作员,Cam Hunter 嵌入了一个由 **PySide6 (Qt for Python)** 驱动的硬件加速的**赛博朋克暗黑主题桌面应用程序**。
GUI 直接连接到核心异步路由引擎,而无需修改任何底层的 61 个测试脚本。
### 🌟 主要图形功能
* **非阻塞 Runtime 线程 (`QThreads`)**:长时间运行的网络任务、扫描和异步漏洞利用循环在后台安全运行。窗口布局在活动网络查询期间永远不会冻结或崩溃。
* **实时动态模块过滤**:在侧边栏顶部包含一个集成的即时搜索栏。输入关键词(例如,`dahua`、`cve`、`scan`)会实时动态更新列表小部件,以立即隔离目标向量。
* **流畅的输入矩阵生成**:从仓库中选择任何模块,都会根据该特定脚本的内部变量需求(`TARGET`、`PORT`、`CMD`)动态自动生成目标选项数据表。
### 📟 启动 GUI 应用程序
确保您已安装桌面框架组件(`pip install PySide6`),然后直接通过您的终端工作区运行快捷触发器:
```
make gui
```
### 🖼️ 界面蓝图布局
```
┌──────────────────────────────────────┬────────────────────────────────────────┐
│ 🎯 REPOSITORY MODULES │ 🚀 ACTIVE PAYLOAD: axis/cve_2023_21406│
├──────────────────────────────────────┼────────────────────────────────────────┤
│ 🔍 Search module (e.g., dahua)... │ [Variable Key] [Configured Value] │
├──────────────────────────────────────┤ TARGET 192.168.1.50 │
│ 📁 axis/ │ PORT 80 │
│ ├── cve_2023_21406_attack │ │
│ └── cve_2023_21406_scan ├────────────────────────────────────────┤
│ 📁 bosch/ │ 🚀 FIRE OFFENSIVE EXPLOIT LOOP │
│ 📁 dahua/ ├────────────────────────────────────────┤
│ ... [61 modules indexed] │ 📟 LIVE SYSTEM OPERATIONAL LOGS │
│ │ [+] Loaded workspace parameters... │
│ │ [*] Connection loop initialized... │
└──────────────────────────────────────┴────────────────────────────────────────┘
```
## ⚠️ 法律免责声明
**请注意:**此框架严格仅用于针对自有硬件资产的教育研究、防御性威胁建模和授权的渗透测试操作。
**开发者对您使用此工具的目的、使用方式或向哪些公共目标发起攻击毫不关心。**
如果您决定做愚蠢的事情,破坏您不拥有的网络,劫持私人摄像头的视频源,或违反国际数据隐私法,**那完全由您自己承担。** 您是一个成年人,对自己的行为负责。对于因滥用本软件而导致的恶意行为、法律起诉、网络损坏或数据丢失,作者完全免除所有法律责任。请负责任地使用它,否则后果自负。
## 📄 许可证
### MIT 许可证
版权所有 (c) 2026 Cam Hunter 开发者
特此免费授予任何获得本软件及相关文档文件(“软件”)副本的人无限制地处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售软件副本的权利,并允许向其提供软件的人这样做,但须符合以下条件:
上述版权声明和本许可声明应包含在软件的所有副本或重要部分中。
本软件按“原样”提供,不提供任何形式的明示或暗示的保证,包括但不限于对适销性、特定用途的适用性和不侵权的保证。在任何情况下,作者或版权持有人均不对因本软件或本软件的使用或其他交易而引起、产生或与之相关的任何索赔、损害或其他责任承担任何责任,无论是在合同诉讼、侵权行为还是其他方面。
## 🛠️ 项目布局与组件蓝图
该仓库遵循整洁的解耦结构,脚本由核心加载引擎自动映射,没有硬编码的结构依赖。
```
dvr-exploit-framework/
│
├── core/
│ ├── __init__.py
│ ├── base.py # Abstract parent object for module standardization
│ └── loader.py # Recursive dynamic python script mapper engine
│
├── modules/ # Massive 61-modules exploit dictionary sorted by OEM/Vendor
│ ├── amcrest/ ├── dlink/ ├── lorex/ ├── synology/
│ ├── axis/ ├── foscam/ ├── netgear/ ├── trendnet/
│ ├── bosch/ ├── grandstream/ ├── panasonic/ ├── tplink/
│ ├── brickcom/ ├── hikvision/ ├── recon/ ├── uniview/
│ ├── cve_2018_9995_gen/ ├── linksys/ ├── reolink/ └── xiongmai/
│ └── lsc/ └── samsung/ └── vivotek/
│
├── reports/ # Central reporting engine outputs
│ ├── dashboard.html # Interactive web dashboard with metrics telemetry
│ └── vulnerabilities.txt # Centralized structural text logging ledger
│
├── main.py # Core CLI console shell (TAB history, shortcuts, loops)
├── gui_main.py # PySide6 Cyberpunk Dark Theme Graphical Application Interface
├── Makefile # Automation workflow task short-bindings
├── docker-compose.yml # Multi-layer orchestration file
├── Dockerfile # Isolated sandbox build configuration
└── requirements.txt # Host python environment package index
```
## 🚀 安装与工作区初始化
### 选项 1:原生部署(主机)
确保您使用的是 Python 3.10 或更高版本。强烈建议在专用的 Python 虚拟环境中隔离仓库设置:
```
# Clone 仓库
git clone https://github.com
cd cam-hunter
# 通过 Makefile 工具设置虚拟环境并安装 packages
make install
# 场景 A:启动交互式 Power-User CLI shell
make run
# 场景 B:启动 PySide6 Cyberpunk 图形界面
make gui
```
*注意:Windows 用户可以通过在活动的工作区环境中手动运行 `pip install pyreadline3`,来激活对输入行跟踪和历史记录内存块的支持。*
### 选项 2:隔离容器部署(Docker / Docker-Compose)
为了在隔离的系统沙盒中安全地审计目标机器,同时将操作的 HTML 日志文件保留在您的主机终端计算机上:
```
# 构建 operational 容器镜像层
docker-compose build
# 以完全交互式 TTY 模式启动框架控制台
docker-compose run cam-hunter
```
## 💡 命令行界面(CLI)与 GUI 操作手册
Cam Hunter 包含高级的**高级用户快捷方式**、通过 **[TAB]** 键实现的**智能自动补全**,以及图形化应用程序视图中的**实时动态过滤**功能。
### 📋 支持的系统指令矩阵
| 显式输入指令 | 高级快捷方式 / 别名 | 上下文范围与行为准则 |
| :--- | :--- | :--- |
| `help` | `h` | 渲染完整的、本地化的高级快捷方式参考面板。 |
| `show modules` | `lm` | **[列出模块]** 枚举所有 61 个动态加载的审计资产。 |
| `show options` | `lo` / `options` | **[列出选项]** 查看已加载模块的强制上下文参数。 |
| `search
## 🎨 图形用户界面(GUI)工作区
对于喜欢可视化编排终端而不是标准 CLI shell 的操作员,Cam Hunter 嵌入了一个由 **PySide6 (Qt for Python)** 驱动的硬件加速的**赛博朋克暗黑主题桌面应用程序**。
GUI 直接连接到核心异步路由引擎,而无需修改任何底层的 61 个测试脚本。
### 🌟 主要图形功能
* **非阻塞 Runtime 线程 (`QThreads`)**:长时间运行的网络任务、扫描和异步漏洞利用循环在后台安全运行。窗口布局在活动网络查询期间永远不会冻结或崩溃。
* **实时动态模块过滤**:在侧边栏顶部包含一个集成的即时搜索栏。输入关键词(例如,`dahua`、`cve`、`scan`)会实时动态更新列表小部件,以立即隔离目标向量。
* **流畅的输入矩阵生成**:从仓库中选择任何模块,都会根据该特定脚本的内部变量需求(`TARGET`、`PORT`、`CMD`)动态自动生成目标选项数据表。
### 📟 启动 GUI 应用程序
确保您已安装桌面框架组件(`pip install PySide6`),然后直接通过您的终端工作区运行快捷触发器:
```
make gui
```
### 🖼️ 界面蓝图布局
```
┌──────────────────────────────────────┬────────────────────────────────────────┐
│ 🎯 REPOSITORY MODULES │ 🚀 ACTIVE PAYLOAD: axis/cve_2023_21406│
├──────────────────────────────────────┼────────────────────────────────────────┤
│ 🔍 Search module (e.g., dahua)... │ [Variable Key] [Configured Value] │
├──────────────────────────────────────┤ TARGET 192.168.1.50 │
│ 📁 axis/ │ PORT 80 │
│ ├── cve_2023_21406_attack │ │
│ └── cve_2023_21406_scan ├────────────────────────────────────────┤
│ 📁 bosch/ │ 🚀 FIRE OFFENSIVE EXPLOIT LOOP │
│ 📁 dahua/ ├────────────────────────────────────────┤
│ ... [61 modules indexed] │ 📟 LIVE SYSTEM OPERATIONAL LOGS │
│ │ [+] Loaded workspace parameters... │
│ │ [*] Connection loop initialized... │
└──────────────────────────────────────┴────────────────────────────────────────┘
```
## ⚠️ 法律免责声明
**请注意:**此框架严格仅用于针对自有硬件资产的教育研究、防御性威胁建模和授权的渗透测试操作。
**开发者对您使用此工具的目的、使用方式或向哪些公共目标发起攻击毫不关心。**
如果您决定做愚蠢的事情,破坏您不拥有的网络,劫持私人摄像头的视频源,或违反国际数据隐私法,**那完全由您自己承担。** 您是一个成年人,对自己的行为负责。对于因滥用本软件而导致的恶意行为、法律起诉、网络损坏或数据丢失,作者完全免除所有法律责任。请负责任地使用它,否则后果自负。
## 📄 许可证
### MIT 许可证
版权所有 (c) 2026 Cam Hunter 开发者
特此免费授予任何获得本软件及相关文档文件(“软件”)副本的人无限制地处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售软件副本的权利,并允许向其提供软件的人这样做,但须符合以下条件:
上述版权声明和本许可声明应包含在软件的所有副本或重要部分中。
本软件按“原样”提供,不提供任何形式的明示或暗示的保证,包括但不限于对适销性、特定用途的适用性和不侵权的保证。在任何情况下,作者或版权持有人均不对因本软件或本软件的使用或其他交易而引起、产生或与之相关的任何索赔、损害或其他责任承担任何责任,无论是在合同诉讼、侵权行为还是其他方面。标签:CISA项目, PySide6, XXE攻击, 异步编程, 渗透测试框架, 版权保护, 物联网安全, 视频监控安全, 请求拦截, 逆向工具, 防御