SecBoard
Zurück zur Übersicht

Project-Eyes-On — Project Eyes On is a high-speed, multi-threaded surveillance tool by Y0oshi (@rde0) for locating open IP cameras worldwide. Unifies Google Dorking and Directory Scraping into a single OSINT engine.

GitHub Trending·
Originalartikel lesen bei GitHub Trending

Project Eyes On is a high-speed, multi-threaded surveillance tool by Y0oshi (@rde0) for locating open IP cameras worldwide. Unifies Google Dorking and Directory Scraping into a single OSINT engine. · Sprache: Python · Topics: automation, cctv-cameras, concurrent, cybersecurity, dorking, insecam · ⭐ 224 Stars

Kurzfassung

Project Eyes On ist ein Hochgeschwindigkeits-Überwachungstool, das von Y0oshi entwickelt wurde, um offene IP-Kameras weltweit zu lokalisieren. Es kombiniert Google Dorking und Directory Scraping in einer einzigen OSINT-Engine. Das Tool ist in Python geschrieben und dient der Automatisierung der Suche nach ungesicherten CCTV-Kameras.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Organisationen, die IP-Kameras betreiben, die über das Internet zugänglich und nicht ausreichend gesichert sind.

Warum relevant

Dieses Tool ermöglicht es Angreifern, ungesicherte IP-Kameras schnell zu identifizieren, was zu unbefugtem Zugriff auf Video-Feeds führen kann. Dies kann die Privatsphäre verletzen und sensible Informationen preisgeben.

Realistisches Worst Case

Unbefugter Zugriff auf Live-Video-Feeds von Überwachungskameras, möglicherweise mit Einblicken in interne Abläufe, sensible Bereiche oder persönliche Daten, die von den Kameras erfasst werden.

Handlungsempfehlung

Überprüfen Sie die Konfiguration aller extern zugänglichen IP-Kameras, um sicherzustellen, dass sie nicht ungesichert sind und starke Authentifizierungsmechanismen verwenden. Implementieren Sie Netzwerksegmentierung und Firewalls, um den Zugriff auf Kameras zu beschränken.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie alle öffentlich zugänglichen IP-Adressen Ihrer Organisation auf offene Ports, die von IP-Kameras verwendet werden (z.B. 80, 443, 554, 8080).
  • Führen Sie Google Dorking-Abfragen mit Ihrer Domain und bekannten IP-Kamera-Signaturen durch, um zu prüfen, ob Ihre Kameras über Suchmaschinen auffindbar sind.
  • Überprüfen Sie die Zugriffslogs Ihrer IP-Kameras auf ungewöhnliche Anmeldeversuche oder Zugriffe von unbekannten IP-Adressen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ReconnaissanceT1595 Active ScanningHighProject Eyes On is a high-speed, multi-threaded surveillance tool by Y0oshi (@rde0) for locating open IP cameras worldwide.
ReconnaissanceT1598 Phishing for InformationLowUnifies Google Dorking and Directory Scraping into a single OSINT engine.
Offene Punkte
  • Es wird nicht spezifiziert, welche spezifischen Schwachstellen oder Standardanmeldeinformationen das Tool ausnutzt, um Kameras als 'offen' zu identifizieren.
  • Es wird nicht spezifiziert, welche genauen Google Dorking-Abfragen oder Verzeichnis-Scraping-Methoden verwendet werden.
  • Es wird nicht spezifiziert, welche Hersteller oder Modelle von IP-Kameras besonders anfällig sind.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Können wir Execution detektieren?

MITRE ATT&CK Kill Chain (1 Techniken)

Themen
automationcctv-camerasconcurrentcybersecuritydorkinginsecamip-cameranetworksecurityopen-cameraopen-source