SecBoard
Zurück zur Übersicht

pwneye — 🎥 Your ONVIF and RTSP camera companion for discovering, validating, viewing and recording real streams

GitHub Trending·
Originalartikel lesen bei GitHub Trending

🎥 Your ONVIF and RTSP camera companion for discovering, validating, viewing and recording real streams · Sprache: Python · Topics: cctv, hacking-tools, ip-camera, network-security, onvif, pentesting · ⭐ 24 Stars

Kurzfassung

pwneye wird als Python-Tool zum Entdecken, Validieren, Anzeigen und Aufzeichnen von ONVIF- und RTSP-Kamerastreams beschrieben. Die Themen umfassen CCTV, IP-Kameras, Network Security, ONVIF und Pentesting. Der Artikel nennt keine konkrete Kampagne oder missbräuchliche Nutzung.

Relevanz für Manager / CISOs
Priorität:Mittel
Betroffene

Umgebungen mit ONVIF- oder RTSP-Kameras, soweit solche Tools dort zur Prüfung eingesetzt werden könnten.

Warum relevant

Tools zur Stream-Erkennung können defensiv für Inventarisierung genutzt werden, könnten aber bei schlechter Kamerahärtung auch Missbrauchsrisiken sichtbar machen.

Realistisches Worst Case

Unzureichend geschützte Kamera-Streams könnten entdeckt und eingesehen werden, sofern Zugriffsvoraussetzungen bestehen.

Handlungsempfehlung

Kamera-Inventar, Netzwerksegmentierung, starke Authentifizierung und Zugriffskontrollen für ONVIF/RTSP prüfen.

Defensive Validierung / Purple-Team Checks
  • Defensiv verifizieren, welche ONVIF- und RTSP-Dienste in internen Netzen erreichbar sind.
  • Prüfen, ob Kamera-Streams Authentifizierung erzwingen und keine Standardzugänge verwenden.
  • Netzwerklogs auf unerwartete Kamerastream-Zugriffe und Massenscans überprüfen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
DiscoveryT1046 Network Service DiscoveryLowDer Artikel beschreibt das Entdecken und Validieren von ONVIF- und RTSP-Kamerastreams.
Offene Punkte
  • Keine konkrete Ausnutzung ist im Artikel angegeben.
  • Keine IOCs oder betroffenen Organisationen sind im Artikel angegeben.
  • Ob Authentifizierungsumgehungen unterstützt werden, ist nicht im Artikel angegeben.

MITRE ATT&CK Kill Chain (1 Techniken)

Themen
cctvhacking-toolsip-cameranetwork-securityonvifpentestingreconnaissancertsp