Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EyeWitness — EyeWitness ist darauf ausgelegt, Screenshots von Websites zu erstellen, einige Server-Header-Informationen bereitzustellen und nach Möglichkeit Standard-Anmeldeinformationen zu identifizieren. | Kitploit
Tools/GitHubGitHub/christruncer/eyewitness
AufklärungInformationsbeschaffungWebsicherheitPenetrationstests
GitHubchristruncer/eyewitness

EyeWitness

EyeWitness ist darauf ausgelegt, Screenshots von Websites zu erstellen, einige Server-Header-Informationen bereitzustellen und nach Möglichkeit Standard-Anmeldeinformationen zu identifizieren.

Repository anzeigen
615vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

EyeWitness

EyeWitness wurde entwickelt, um Screenshots von Websites zu machen, Server-Header-Informationen bereitzustellen und Standard-Anmeldeinformationen zu identifizieren, falls bekannt.

EyeWitness ist für den Einsatz auf Kali Linux ausgelegt. Es erkennt automatisch die mit -f angegebene Datei, ob es sich um eine Textdatei mit URLs (eine pro Zeile), nmap-XML-Ausgabe oder Nessus-XML-Ausgabe handelt. Das --timeout-Flag ist optional und gibt die maximale Wartezeit beim Rendern und Erstellen eines Screenshots einer Webseite an.

Eine vollständige Bedienungsanleitung, die die Funktionen von EyeWitness und typische Anwendungsfälle beschreibt, ist hier verfügbar – https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/

Windows

Red Siege hat einen Windows-Client erstellt (dank der massiven Hilfe von Matt Grandy (@Matt_Grandy_) bei den Stabilitätskorrekturen). Sie müssen ihn nur lokal kompilieren (oder die Releases überprüfen) und dann den Pfad zu einer Datei mit den gewünschten URLs angeben! EyeWitness erstellt den Bericht in Ihrem „AppData\Roaming“-Verzeichnis. Die neueste Version des C#-EyeWitness unterstützt das Parsen und Erstellen von Screenshots von Internet Explorer- und Chrome-Lesezeichen, ohne eine URL-Liste bereitstellen zu müssen. Diese Version ist zudem klein genug, um über Cobalt Strikes execute-assembly ausgeliefert zu werden.

Einrichtung:

  1. Navigieren Sie in das CS-Verzeichnis
  2. Laden Sie EyeWitness.sln in Visual Studio
  3. Gehen Sie oben zu Build und dann Build Solution, wenn keine Änderungen gewünscht sind

Verwendung:

root@kitploit:~
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress

Linux

Unterstützte Linux-Distributionen:
  • Kali Linux
  • Debian 7+ (mindestens stable, testing wird geprüft) (Dank an @themightyshiv)
  • CentOS 7
  • Rocky Linux 8

E-Mail: GetOffensive [@] redsiege [dot] com

Einrichtung:

  1. Navigieren Sie in das Python/setup-Verzeichnis
  2. Führen Sie das Skript setup.sh aus

Verwendung:

root@kitploit:~
./EyeWitness.py -f filename --timeout optionaltimeout

Beispiele:

root@kitploit:~
./EyeWitness -f urls.txt --web

./EyeWitness -x urls.xml --timeout 8 

./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120

Proxy-Verwendung

Die beste Anleitung zum Proxying von EyeWitness durch einen Socks-Proxy wurde von @raikia erstellt und ist hier verfügbar – https://github.com/RedSiege/EyeWitness/issues/458

Um EyeWitness von einem System aus zu installieren, das einen Proxy benötigt, können die folgenden Befehle (Dank an @digininja) verwendet werden.

root@kitploit:~
APT
-------
/etc/apt/apt.conf.d/70proxy

$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";

Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128

Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc

use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128

General system proxy
--------------------------------

export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128

Docker

Jetzt können Sie EyeWitness in einem Docker-Container ausführen und vermeiden, unnötige Abhängigkeiten auf Ihrem Host-Rechner zu installieren.

Hinweis: Führen Sie docker run mit dem Pfad zum Ordner auf dem Host aus, der Ihre Ergebnisse enthält (/path/to/results) Hinweis2: Wenn Sie URLs aus einer Datei scannen möchten, stellen Sie sicher, dass Sie diese im Volume-Ordner ablegen (wenn Sie urls.txt in /path/to/results ablegen, sollte das Argument -f /tmp/EyeWitness/urls.txt lauten)

Verwendung
root@kitploit:~
sudo docker build -t eyewitness
Beispiel #1 -
root@kitploit:~
sudo docker run --rm \
    -v /tmp:/Eyewitness/Python/ \
    eyewitness --web \
    -f /Eyewitness/Python/dns.txt \
    --no-prompt \
    -d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')

Und dann auf Ihrem Host:

root@kitploit:~
cd /tmp && ls 
cd report*
firefox-esr report.html &
Aufruf zum Handeln:

Ich würde mich freuen, wenn EyeWitness mehr Standard-Anmeldeinformationen verschiedener Webanwendungen identifizieren könnte. Wenn Sie ein Gerät finden, das Standard-Anmeldeinformationen verwendet, senden Sie mir bitte den Quellcode der Indexseite und die Standard-Anmeldeinformationen per E-Mail, damit ich sie in EyeWitness aufnehmen kann!

Tool herunterladen