Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
scrying — Ein Werkzeug zum Sammeln von RDP-, Web- und VNC-Screenshots alles an einem Ort. | Kitploit
Tools/GitHubGitHub/nccgroup/scrying
AufklärungInformationsbeschaffungWebsicherheitNetzwerksicherheitPenetrationstests
GitHubnccgroup/scrying

scrying

Ein Werkzeug zum Sammeln von RDP-, Web- und VNC-Screenshots alles an einem Ort.

Repository anzeigen
478521vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NCC Group Scrying

Build Release

Ein neues Tool zum Sammeln von RDP-, Web- und VNC-Screenshots an einem Ort

Dieses Tool befindet sich noch in der Entwicklung und sollte größtenteils nutzbar sein, ist aber noch nicht vollständig. Bitte melden Sie Fehler oder Funktionswünsche als GitHub Issues

Motivation

Da Eyewitness vor kurzem die Unterstützung für RDP eingestellt hat, gibt es kein funktionierendes CLI-Tool zum Erfassen von RDP-Screenshots. Nessus funktioniert noch, aber es ist mühsam, die Bilder herauszuholen, und sie sind nicht in der Exportdatei enthalten.

Ich dachte, das wäre eine gute Gelegenheit, ein neues Tool zu schreiben, das leistungsfähiger ist als die Vorgänger. Werfen Sie einen Blick auf die Feature-Liste!

Installation

Für Web-Screenshots ist scrying derzeit auf eine Installation von Chromium oder Google Chrome angewiesen. Installieren Sie mit pacman -S chromium oder dem entsprechenden Befehl für Ihr Betriebssystem.

Laden Sie die neueste Version vom Releases-Tab herunter. Es gibt ein Debian-Paket für Distributionen, die diese verwenden (Installation mit sudo dpkg -i scrying*.deb), sowie gezippte Binärdateien für Windows, Mac und andere Linux-Systeme.

Verwendung

Erfassen Sie eine einzelne Webseite, einen RDP-Server oder einen VNC-Server:

root@kitploit:~
$ scrying -t http://example.com
$ scrying -t rdp://192.0.2.1
$ scrying -t 2001:db8::5 --mode web
$ scrying -t 2001:db8::5 --mode rdp
$ scrying -t 192.0.2.2
$ scrying -t vnc://[2001:db8::53]:5901

Ausführen auf einem headless Server:

root@kitploit:~
# apt install xvfb # oder Betriebssystem-Äquivalent
$ xvfb-run scrying -t http://example.com

Automatisch Screenshots aus einer nmap-Ausgabe erfassen:

root@kitploit:~
$ nmap -iL targets.txt -p 80,443,8080,8443,3389 -oX targets.xml
$ scrying --nmap targets.xml

Wählen Sie ein anderes Ausgabeverzeichnis für Bilder:

root@kitploit:~
$ scrying -t 2001:db8::3 --output-dir /tmp/scrying_outputs

Aus einer Zieldatei ausführen:

root@kitploit:~
$ cat targets.txt
http://example.com
rdp://192.0.2.1
2001:db8::5
$ scrying -f targets.txt

Durch einen Web-Proxy ausführen:

root@kitploit:~
$ scrying -t http://example.com --web-proxy http://127.0.0.1:8080
$ scrying -t http://example.com --web-proxy socks5://\[::1\]:1080

Bilddateien werden als PNG im folgenden Verzeichnisbaum gespeichert:

root@kitploit:~
output
├── report.html
├── rdp
│   └── 192.0.2.1-3389.png
├── vnc
│   └── 192.0.2.1-5900.png
└── web
    └── https_example.com.png

Sehen Sie sich den Bericht unter output/report.html an!

Features:

Features mit Häkchen daneben wurden implementiert, andere sind noch TODO

  • ✔️ Automatisch entscheiden, ob eine Eingabe als Webadresse oder RDP-Server behandelt werden soll
  • ✔️ Automatisch Ausgabeverzeichnis erstellen, falls es noch nicht existiert
  • ✔️ Bilder mit konsistenten und eindeutigen Dateinamen speichern, die vom Host/IP abgeleitet sind
  • ✔️ Volle Unterstützung für IPv6- und IPv4-Literale sowie Hostnamen
  • ✔️ Ziele aus einer Datei lesen und entscheiden, ob sie RDP oder HTTP sind oder Hinweise verwenden
  • ✔️ Ziele intelligent aus Nmap- und Nessus-Ausgabe parsen
  • ✔️ HTTP - verwendet plattformeigenen Web-Renderer, optional Pfade angeben, die auf jedem Server getestet werden sollen
  • ✔️ Erzeugt einen HTML-Bericht, der ein einfaches Durchsuchen der Ergebnisse ermöglicht
  • ✔️ VNC - unterstützt das Senden von Authentifizierung
  • ✔️ RDP - funktioniert meistens, unterstützt keinen "plain RDP"-Modus, siehe #15
  • ✔️ Größe der erfassten Bilder anpassen (Web & RDP; VNC erlaubt dies generell nicht)
  • Proxy-Unterstützung - SOCKS funktioniert für RDP. Web ist derzeit defekt, bis set_proxy-Befehl in webkit2gtk integriert wird #11
  • Videostreams - verfolgen Sie Issue #5
  • Option für Zeitstempel in Dateinamen
  • Ziele aus einer msf services -o csv Ausgabe lesen
  • OCR auf RDP-Benutzernamen, entweder live oder auf einem Verzeichnis von Bildern
  • NLA/Auth zum Testen von Anmeldeinformationen
  • Dirble-JSON-Ausgabe parsen, um Screenshots einer gesamten Website zu erfassen - warte auf nccgroup/dirble#51
  • Vollständige plattformübergreifende Unterstützung - getestet auf Linux und Windows; Mac-Unterstützung wurde zurückgestellt, bis gute Ideen für Screenshots der Cocoa-Webview vorliegen

Hilfetext

root@kitploit:~
USAGE:
    scrying [OPTIONS] <--file <FILE>|--nmap <NMAP XML FILE>|--nessus <NESSUS XML FILE>|--target <TARGET>>

OPTIONS:
        --disable-report               Don't create a report.html [aliases: no-report]
    -f, --file <FILE>                  Targets file, one per line
    -h, --help                         Print help information
    -l, --log-file <LOG FILE>          Save logs to the given file
    -m, --mode <MODE>                  Force targets to be parsed as `web`, `rdp`, `vnc` [default:
                                       auto] [possible values: web, rdp, vnc, auto]
        --nessus <NESSUS XML FILE>     Nessus XML file
        --nmap <NMAP XML FILE>         Nmap XML file
    -o, --output <OUTPUT DIR>          Directory to save the captured images in [default: output]
        --proxy <PROXY>                Default SOCKS5 proxy to use for connections e.g.
                                       socks5://[::1]:1080
        --rdp-domain <RDP DOMAIN>      Domain name to provide to RDP servers that request one
        --rdp-pass <RDP PASS>          Password to provide to RDP servers that request one
        --rdp-proxy <RDP PROXY>        SOCKS5 proxy to use for RDP connections e.g.
                                       socks5://[::1]:1080
        --rdp-timeout <RDP TIMEOUT>    Seconds to wait after last bitmap before saving an image
                                       [default: 2]
        --rdp-user <RDP USER>          Username to provide to RDP servers that request one
    -s, --silent                       Suppress most log messages
        --size <SIZE>                  Set the size of captured images in pixels. Due to protocol
                                       limitations, sizes greater than 65535x65535 may get truncated
                                       in interesting ways. This argument has no effect on VNC
                                       screenshots. [default: 1280x1024]
    -t, --target <TARGET>              Target, e.g. http://example.com, rdp://[2001:db8::4]
        --test-import                  Exit after importing targets
        --threads <THREADS>            Number of worker threads for each target type [default: 10]
    -v, --verbose                      Increase log verbosity
    -V, --version                      Print version information
        --vnc-auth <VNC AUTH>          Password to provide to VNC servers that request one
        --web-mode <WEB MODE>          Choose between headless Chrom{e,ium} or native webview (GTK
                                       on Linux, Edge WebView2 on Windows, Cocoa WebView on Mac
                                       [default: chrome] [possible values: chrome, native]
        --web-path <WEB PATH>          Append a path to web requests. Provide multiple to request
                                       each path sequentially
        --web-proxy <WEB PROXY>        HTTP/SOCKS Proxy to use for web requests e.g.
                                       http://[::1]:8080

Beispiel HTML-Bericht

Sample report

Tool herunterladen