Project-Eyes-On — Project Eyes On is a high-speed, multi-threaded surveillance tool by Y0oshi (@rde0) for locating open IP cameras worldwide. Unifies Google Dorking and Directory Scraping into a single OSINT engine.
Project Eyes On is a high-speed, multi-threaded surveillance tool by Y0oshi (@rde0) for locating open IP cameras worldwide. Unifies Google Dorking and Directory Scraping into a single OSINT engine. · Sprache: Python · Topics: automation, cctv-cameras, concurrent, cybersecurity, dorking, insecam · ⭐ 224 Stars
Project Eyes On ist ein Hochgeschwindigkeits-Überwachungstool, das von Y0oshi entwickelt wurde, um offene IP-Kameras weltweit zu lokalisieren. Es kombiniert Google Dorking und Directory Scraping in einer einzigen OSINT-Engine. Das Tool ist in Python geschrieben und dient der Automatisierung der Suche nach ungesicherten CCTV-Kameras.
Organisationen, die IP-Kameras betreiben, die über das Internet zugänglich und nicht ausreichend gesichert sind.
Dieses Tool ermöglicht es Angreifern, ungesicherte IP-Kameras schnell zu identifizieren, was zu unbefugtem Zugriff auf Video-Feeds führen kann. Dies kann die Privatsphäre verletzen und sensible Informationen preisgeben.
Unbefugter Zugriff auf Live-Video-Feeds von Überwachungskameras, möglicherweise mit Einblicken in interne Abläufe, sensible Bereiche oder persönliche Daten, die von den Kameras erfasst werden.
Überprüfen Sie die Konfiguration aller extern zugänglichen IP-Kameras, um sicherzustellen, dass sie nicht ungesichert sind und starke Authentifizierungsmechanismen verwenden. Implementieren Sie Netzwerksegmentierung und Firewalls, um den Zugriff auf Kameras zu beschränken.
- ▸Überprüfen Sie alle öffentlich zugänglichen IP-Adressen Ihrer Organisation auf offene Ports, die von IP-Kameras verwendet werden (z.B. 80, 443, 554, 8080).
- ▸Führen Sie Google Dorking-Abfragen mit Ihrer Domain und bekannten IP-Kamera-Signaturen durch, um zu prüfen, ob Ihre Kameras über Suchmaschinen auffindbar sind.
- ▸Überprüfen Sie die Zugriffslogs Ihrer IP-Kameras auf ungewöhnliche Anmeldeversuche oder Zugriffe von unbekannten IP-Adressen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Reconnaissance | T1595 Active Scanning | High | Project Eyes On is a high-speed, multi-threaded surveillance tool by Y0oshi (@rde0) for locating open IP cameras worldwide. |
| Reconnaissance | T1598 Phishing for Information | Low | Unifies Google Dorking and Directory Scraping into a single OSINT engine. |
- Es wird nicht spezifiziert, welche spezifischen Schwachstellen oder Standardanmeldeinformationen das Tool ausnutzt, um Kameras als 'offen' zu identifizieren.
- Es wird nicht spezifiziert, welche genauen Google Dorking-Abfragen oder Verzeichnis-Scraping-Methoden verwendet werden.
- Es wird nicht spezifiziert, welche Hersteller oder Modelle von IP-Kameras besonders anfällig sind.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Können wir Execution detektieren?