Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EyeWitness — EyeWitness مصمم لالتقاط لقطات شاشة للمواقع، وتوفير بعض معلومات رأس الخادم، وتحديد بيانات الاعتماد الافتراضية إذا أمكن. | Kitploit
أدوات/GitHubGitHub/christruncer/eyewitness
الاستطلاعجمع المعلوماتأمن الويباختبار الاختراق
GitHubchristruncer/eyewitness

EyeWitness

EyeWitness مصمم لالتقاط لقطات شاشة للمواقع، وتوفير بعض معلومات رأس الخادم، وتحديد بيانات الاعتماد الافتراضية إذا أمكن.

عرض المستودع
615منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

EyeWitness

تم تصميم EyeWitness لالتقاط لقطات شاشة للمواقع الإلكترونية، وتقديم بعض معلومات رأس الخادم، وتحديد بيانات الاعتماد الافتراضية إن وجدت.

تم تصميم EyeWitness للعمل على Kali Linux. سيكتشف تلقائيًا الملف الذي تعطيه باستخدام العلم -f سواء كان ملفًا نصيًا يحتوي على عناوين URL في كل سطر جديد، أو إخراج nmap بصيغة XML، أو إخراج nessus بصيغة XML. العلم --timeout اختياري تمامًا، ويسمح لك بتحديد أقصى وقت للانتظار عند محاولة عرض صفحة ويب والتقاط لقطة شاشة لها.

يتوفر دليل استخدام كامل يوثق ميزات EyeWitness وحالات استخدامه النموذجية هنا - https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/

Windows

قامت Red Siege بإنشاء عميل لنظام Windows (بفضل المساعدة الكبيرة من Matt Grandy (@Matt_Grandy_) في إصلاحات الثبات). كل ما عليك فعله هو بناؤه محليًا (أو التحقق من الإصدارات)، ثم تقديم مسار إلى ملف يحتوي على عناوين URL التي تريد فحصها! سيقوم EyeWitness بإنشاء التقرير داخل دليل "AppData\Roaming" خاصتك. يدعم أحدث إصدار من EyeWitness بلغة C# تحليل لقطات شاشة الإشارات المرجعية لكل من Internet Explorer وChrome وأخذها دون الحاجة إلى توفير قائمة عناوين URL. هذا الإصدار صغير بما يكفي ليتم تسليمه من خلال execute-assembly في Cobalt Strike.

الإعداد:

  1. انتقل إلى دليل CS
  2. قم بتحميل EyeWitness.sln في Visual Studio
  3. اذهب إلى Build في الأعلى ثم Build Solution إذا لم تكن هناك تعديلات مرغوبة

الاستخدام:

root@kitploit:~
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress

Linux

توزيعات Linux المدعومة:
  • Kali Linux
  • Debian 7+ (على الأقل stable، قيد الاختبار) (بفضل @themightyshiv)
  • CentOS 7
  • Rocky Linux 8

البريد الإلكتروني: GetOffensive [@] redsiege [dot] com

الإعداد:

  1. انتقل إلى دليل Python/setup
  2. قم بتشغيل السكربت setup.sh

الاستخدام:

root@kitploit:~
./EyeWitness.py -f filename --timeout optionaltimeout

أمثلة:

root@kitploit:~
./EyeWitness -f urls.txt --web

./EyeWitness -x urls.xml --timeout 8 

./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120

استخدام البروكسي

أفضل دليل لتمرير EyeWitness عبر بروكسي socks تم إعداده بواسطة @raikia وهو متاح هنا - https://github.com/RedSiege/EyeWitness/issues/458

لتثبيت EyeWitness من نظام يحتاج إلى المرور عبر بروكسي، يمكن استخدام الأوامر التالية (بفضل @digininja).

root@kitploit:~
APT
-------
/etc/apt/apt.conf.d/70proxy

$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";

Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128

Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc

use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128

بروكسي النظام العام
--------------------------------

export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128

Docker

يمكنك الآن تنفيذ EyeWitness في حاوية docker لمنع تثبيت تبعيات غير ضرورية على جهازك المضيف.

ملاحظة: قم بتنفيذ docker run مع مسار المجلد على المضيف الذي يحوي نتائجك (/path/to/results)
ملاحظة2: في حال أردت فحص عناوين URL من ملف، تأكد من وضعه في مجلد الحجم (إذا وضعت urls.txt في /path/to/results، فيجب أن تكون الوسيطة -f /tmp/EyeWitness/urls.txt)

الاستخدام
root@kitploit:~
sudo docker build -t eyewitness
مثال #1 -
root@kitploit:~
sudo docker run --rm \
    -v /tmp:/Eyewitness/Python/ \
    eyewitness --web \
    -f /Eyewitness/Python/dns.txt \
    --no-prompt \
    -d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')

ثم على جهازك المضيف:

root@kitploit:~
cd /tmp && ls 
cd report*
firefox-esr report.html &
دعوة للعمل:

أود من EyeWitness أن يحدد المزيد من بيانات الاعتماد الافتراضية لمختلف التطبيقات الويب.
عندما تجد جهازًا يستخدم بيانات اعتماد افتراضية، يرجى إرسال الكود المصدري لصفحة الفهرس وبيانات الاعتماد الافتراضية إلي عبر البريد الإلكتروني حتى أتمكن من إضافتها إلى EyeWitness!

تنزيل الأداة