Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EagleEye — Um sistema IDS baseado em host e monitoramento de rede (Meu projeto de graduação) | Kitploit
Ferramentas/GitHubGitHub/d4vinci/eagleeye
Ferramentas DefensivasSniffing e Análise de PacotesSegurança de RedeInteligência de AmeaçasDetecção de IntrusãoAprendizado e EducaçãoDetecção de AnomaliasAnálise de Logs
GitHubd4vinci/eagleeye

EagleEye

Um sistema IDS baseado em host e monitoramento de rede (Meu projeto de graduação)

Ver Repositório
286há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EagleEye - sistema IDS baseado em host e monitoramento de rede

Este projeto precisa de muito trabalho para estar pronto para uso, pois é meu projeto de graduação, então não é amigável para o usuário, apenas para usuários experientes, versão beta, e eu publiquei/fiz apenas para fins educacionais!

Como EagleEye funciona!

  • EagleEye consiste em duas partes:
    • Cliente (Escrito em Golang)
      • Propósito: Capturar todos os pacotes no dispositivo e extrair detalhes importantes em protocolos famosos e, finalmente, enviar todos os dados coletados para o mestre se estiver online!
      • Uso: Deve ser instalado em cada dispositivo que você deseja monitorar (ex: dispositivos de funcionários para empresas).
    • Mestre: (Escrito em Python e Bootstrap)
      • Propósito: Receber todos os pacotes enviados pelos clientes, exibi-los organizados na tabela de monitoramento da GUI, exibir informações dos dispositivos conectados, como usuário atual do sistema/informações do sistema, comparar os dados capturados com os modelos de ameaças já escritos anteriormente e, finalmente, alertar o usuário mestre sobre possíveis ameaças de segurança na rede, como um sistema IDS típico faria!
      • Uso: Deve estar em execução em um servidor na mesma rede que os clientes (ex: um servidor gerenciado pelo departamento de TI ou pela equipe de hacking azul da empresa, talvez).

Para mais informações, você precisará ler sobre (S)istemas de (D)etecção de (I)ntrusão e seus tipos. Eu recomendo o guia do NIST.

Capturas de tela

GUI Principal


Tabela de monitoramento

Observe que os botões na tabela oferecem a capacidade de exportar a tabela como (CSV, Excel, PDF), copiar os dados da tabela para a área de transferência e imprimir os dados da tabela, se desejar.

Pesquisa na tabela de monitoramento

Pesquisa simples

Pesquisa detalhada

Como você pode ver, a pesquisa aqui oferece a capacidade de pesquisar qualquer coisa representada na tabela.


Tabela de dispositivos conectados

Quando um novo cliente se conecta ao cliente

Informações sobre cada cliente

Observe que a tabela é atualizada automaticamente a cada 5 segundos ou ao atualizar a página!


Tabela de ameaças

Quando ameaças são detectadas

Detalhes sobre quaisquer ameaças possíveis detectadas + referência ao clicar

Notificação de desktop para ameaças

Observe que a tabela é atualizada automaticamente a cada 5 segundos ou ao atualizar a página!


Instruções de instalação

O Cliente

Requisitos

  • Atualmente suporta apenas sistema Windows (Devido aos dados obtidos do registro, precisa ser alterado).
  • As instruções a seguir

Instruções de instalação

  1. Certifique-se de ter o Golang instalado.
  2. Instale a biblioteca gopacket usando este comando: go get github.com/google/gopacket
  3. Baixe e instale o npcap daqui aqui.
  4. Altere as seguintes variáveis no código de acordo com suas necessidades:
  • Linha57: Altere a variável url para a URL do seu Mestre atual
  • Linha59: Altere a variável device para a interface de rede que você deseja escutar, para Windows você precisará deste artigo!
  • Linha66: Altere a variável filter para o filtro que você deseja na captura de pacotes de rede ou deixe vazio como está (se você quiser capturar todos os pacotes). A sintaxe do filtro é bpf, que é a mesma usada na pesquisa do Wireshark, você pode aprendê-la neste guia. Também deixei alguns exemplos nos comentários, se alguém quiser usá-los.
  1. No CMD, navegue até o diretório do cliente, é claro.
  2. Agora você pode executar o cliente como um script com este comando: go run main.go
  3. Para compilá-lo/construí-lo, você pode usar o seguinte comando: go build -o client.exe main.go, talvez você precise deste guia.
  4. Se você fez tudo isso, vá ter uma vida, cara 😆 (Brincadeira)

O Mestre

Requisitos

  • Qualquer sistema operacional.
  • As instruções a seguir, é muito mais fácil que o cliente, não se preocupe LOL!

Instruções de instalação

  1. Certifique-se de ter o Python 3 instalado (Versão 3.5 ou superior) e o pip.
  2. No CMD, navegue até a pasta do mestre e instale os requisitos usando este comando: pip install -r requirements.txt ou python -m pip install -r requirements.txt
  3. Se você estiver no Windows e a impressão colorida no CMD for importante para você, execute este comando: pip install -r coloring-requirements.txt ou python -m pip install -r coloring-requirements.txt
  4. Agora algumas variáveis para alterar de acordo com suas necessidades 😆
  • Linha21: Altere a variável host_port para a porta na qual você deseja servir (Padrão:8000)
  • Linha23: Altere a variável serve_localhost para True se quiser executar o mestre apenas no localhost (Padrão:True)
  • Linha24: Altere a variável view_browser para True se quiser que o mestre abra a URL de serviço no navegador automaticamente (Padrão:True)
  1. Agora você pode executar o mestre com python interface.py
  2. Divirta-se :)

Lista de tarefas

  • Expandir a GUI (login de usuário, configurações...)
  • Adicionar notificações por e-mail e SMS.
  • Otimizar o uso de rede
  • Adicionar mais modelos de ameaças, especialmente os mais complicados, como ataques baseados em ARP-spoofing.
  • Adicionar relatórios detalhados para a tabela de ameaças de segurança.
  • Adicionar a capacidade de verificar o status de cada cliente e alterá-lo se o dispositivo não estiver ativo e online por, digamos, 1 hora.
  • Fazer o cliente funcionar em mais plataformas.
  • Criar uma GUI de configuração para o cliente (Mais amigável)
  • A definir
Baixar ferramenta