
EyeWitness ist darauf ausgelegt, Screenshots von Websites zu erstellen, einige Server-Header-Informationen bereitzustellen und nach Möglichkeit Standard-Anmeldeinformationen zu identifizieren.
EyeWitness wurde entwickelt, um Screenshots von Websites zu machen, Server-Header-Informationen bereitzustellen und Standard-Anmeldeinformationen zu identifizieren, falls bekannt.
EyeWitness ist für den Einsatz auf Kali Linux ausgelegt. Es erkennt automatisch die mit -f angegebene Datei, ob es sich um eine Textdatei mit URLs (eine pro Zeile), nmap-XML-Ausgabe oder Nessus-XML-Ausgabe handelt. Das --timeout-Flag ist optional und gibt die maximale Wartezeit beim Rendern und Erstellen eines Screenshots einer Webseite an.
Eine vollständige Bedienungsanleitung, die die Funktionen von EyeWitness und typische Anwendungsfälle beschreibt, ist hier verfügbar – https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/
Red Siege hat einen Windows-Client erstellt (dank der massiven Hilfe von Matt Grandy (@Matt_Grandy_) bei den Stabilitätskorrekturen). Sie müssen ihn nur lokal kompilieren (oder die Releases überprüfen) und dann den Pfad zu einer Datei mit den gewünschten URLs angeben! EyeWitness erstellt den Bericht in Ihrem „AppData\Roaming“-Verzeichnis. Die neueste Version des C#-EyeWitness unterstützt das Parsen und Erstellen von Screenshots von Internet Explorer- und Chrome-Lesezeichen, ohne eine URL-Liste bereitstellen zu müssen. Diese Version ist zudem klein genug, um über Cobalt Strikes execute-assembly ausgeliefert zu werden.
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress
E-Mail: GetOffensive [@] redsiege [dot] com
./EyeWitness.py -f filename --timeout optionaltimeout
./EyeWitness -f urls.txt --web
./EyeWitness -x urls.xml --timeout 8
./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120
Die beste Anleitung zum Proxying von EyeWitness durch einen Socks-Proxy wurde von @raikia erstellt und ist hier verfügbar – https://github.com/RedSiege/EyeWitness/issues/458
Um EyeWitness von einem System aus zu installieren, das einen Proxy benötigt, können die folgenden Befehle (Dank an @digininja) verwendet werden.
APT
-------
/etc/apt/apt.conf.d/70proxy
$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";
Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128
Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc
use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128
General system proxy
--------------------------------
export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128
Jetzt können Sie EyeWitness in einem Docker-Container ausführen und vermeiden, unnötige Abhängigkeiten auf Ihrem Host-Rechner zu installieren.
Hinweis: Führen Sie docker run mit dem Pfad zum Ordner auf dem Host aus, der Ihre Ergebnisse enthält (/path/to/results) Hinweis2: Wenn Sie URLs aus einer Datei scannen möchten, stellen Sie sicher, dass Sie diese im Volume-Ordner ablegen (wenn Sie urls.txt in /path/to/results ablegen, sollte das Argument -f /tmp/EyeWitness/urls.txt lauten)
sudo docker build -t eyewitness
sudo docker run --rm \
-v /tmp:/Eyewitness/Python/ \
eyewitness --web \
-f /Eyewitness/Python/dns.txt \
--no-prompt \
-d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')
Und dann auf Ihrem Host:
cd /tmp && ls
cd report*
firefox-esr report.html &
Ich würde mich freuen, wenn EyeWitness mehr Standard-Anmeldeinformationen verschiedener Webanwendungen identifizieren könnte. Wenn Sie ein Gerät finden, das Standard-Anmeldeinformationen verwendet, senden Sie mir bitte den Quellcode der Indexseite und die Standard-Anmeldeinformationen per E-Mail, damit ich sie in EyeWitness aufnehmen kann!