
Automatisiertes Web-Screenshot-Tool für die Aufklärung: Erfasst Seitenvisuelles, Server-Header und identifiziert Standard-Anmeldedaten. Unterstützt mehrere Eingabeformate, einschließlich Nmap- und Nessus-XML.
EyeWitness wurde entwickelt, um Screenshots von Websites zu erstellen, Server-Header-Informationen bereitzustellen und ggf. Standard-Anmeldedaten zu identifizieren. Jetzt mit Chromium-Browser für bessere Zuverlässigkeit und einfachere Installation.
EyeWitness verwendet jetzt Python-Virtualenvs für alle Installationen und bietet:
eyewitness-venv/, um alles zu entferneneyewitness-venv/ mit isoliertem PythonEyeWitness/
├── eyewitness-venv/ # 🔒 Virtuelle Umgebung (isolierte Python-Pakete)
│ ├── bin/activate # Linux/macOS-Aktivierungsskript
│ └── Scripts/activate.bat # Windows-Aktivierungsskript
├── Python/
│ └── EyeWitness.py # 📜 Hauptskript (läuft in virtueller Umgebung)
└── setup/ # Setup-Skripte und Anforderungen
🔥 NEU: EyeWitness verwendet jetzt Python-Virtualenvs für null Konflikte und bulletproof Installation auf allen Plattformen!
Hinweis: Docker-Unterstützung befindet sich derzeit in Entwicklung. Bitte verwenden Sie vorerst die nativen Installationsoptionen unten.
Automatisiertes Setup mit Python-Virtualenv:
# 1. Öffnen Sie PowerShell als Administrator
# 2. Navigieren Sie zum EyeWitness-Verzeichnis
cd path\to\EyeWitness\setup
# 3. Führen Sie das Setup-Skript aus (erstellt virtuelle Umgebung)
.\setup.ps1
# 4. Testen Sie die Installation, indem Sie die virtuelle Umgebung aktivieren
cd ..
eyewitness-venv\Scripts\activate.bat
python Python\EyeWitness.py --single https://example.com
Was installiert wird:
Produktionsreifes Setup mit Python-Virtualenv:
# 1. Navigieren Sie zum Setup-Verzeichnis
cd EyeWitness/setup
# 2. Führen Sie das Setup-Skript aus (erstellt virtuelle Umgebung)
sudo ./setup.sh
# 3. Testen Sie die Installation, indem Sie die virtuelle Umgebung aktivieren
cd ..
source eyewitness-venv/bin/activate
python Python/EyeWitness.py --single https://example.com
Was installiert wird:
🎯 Vorteile:
Unterstützte Linux-Distributionen:
Homebrew-basiertes Setup mit Python-Virtualenv:
# 1. Installieren Sie Chrome über Homebrew
brew install --cask google-chrome
# 2. Navigieren Sie zum Setup-Verzeichnis und führen Sie Setup aus
cd EyeWitness/setup
sudo ./setup.sh
# 3. Testen Sie die Installation, indem Sie die virtuelle Umgebung aktivieren
cd ..
source eyewitness-venv/bin/activate
python Python/EyeWitness.py --single https://example.com
Was installiert wird:
Nachdem Sie das Setup-Skript ausgeführt haben, aktivieren Sie die virtuelle Umgebung und führen Sie EyeWitness aus:
🐧 Linux/macOS:
# 1. Aktivieren Sie die virtuelle Umgebung
source eyewitness-venv/bin/activate
# 2. Führen Sie EyeWitness aus (Sie befinden sich jetzt in der isolierten Umgebung)
python Python/EyeWitness.py --single https://example.com
python Python/EyeWitness.py -f urls.txt
python Python/EyeWitness.py -x nmap_scan.xml
python Python/EyeWitness.py -f urls.txt -d /path/to/output
# 3. Wenn fertig, deaktivieren Sie die virtuelle Umgebung
deactivate
🪟 Windows:
# 1. Aktivieren Sie die virtuelle Umgebung
eyewitness-venv\Scripts\activate.bat
# 2. Führen Sie EyeWitness aus (Sie befinden sich jetzt in der isolierten Umgebung)
python Python\EyeWitness.py --single https://example.com
python Python\EyeWitness.py -f urls.txt
python Python\EyeWitness.py -x nmap_scan.xml
python Python\EyeWitness.py -f urls.txt -d C:\path\to\output
# 3. Wenn fertig, deaktivieren Sie die virtuelle Umgebung
deactivate
# Aktivieren Sie zuerst die virtuelle Umgebung
source eyewitness-venv/bin/activate # Linux/macOS
eyewitness-venv\Scripts\activate.bat # Windows
# Erstellen Sie eine Beispiel-Konfigurationsdatei
python Python/EyeWitness.py --create-config
# Verwenden Sie eine Konfigurationsdatei
python Python/EyeWitness.py -f urls.txt --config ~/.eyewitness/config.json
# Aktivieren Sie zuerst die virtuelle Umgebung
source eyewitness-venv/bin/activate # Linux/macOS
eyewitness-venv\Scripts\activate.bat # Windows
# URLs validieren ohne Screenshots
python Python/EyeWitness.py -f urls.txt --validate-urls
# Validierung überspringen (mit Vorsicht verwenden)
python Python/EyeWitness.py -f urls.txt --skip-validation
# Aktivieren Sie zuerst die virtuelle Umgebung
source eyewitness-venv/bin/activate # Linux/macOS
eyewitness-venv\Scripts\activate.bat # Windows
# Threads basierend auf Ihrem System anpassen (Standard: automatisch erkannt)
python Python/EyeWitness.py -f urls.txt --threads 5
# Timeout für langsame Verbindungen erhöhen
python Python/EyeWitness.py -f urls.txt --timeout 30
# Verzögerungen und Jitter hinzufügen
python Python/EyeWitness.py -f urls.txt --delay 2 --jitter 5
# Proxy verwenden
python Python/EyeWitness.py -f urls.txt --proxy-ip 127.0.0.1 --proxy-port 8080
# Benutzerdefiniertes Ausgabeverzeichnis
python Python/EyeWitness.py -f urls.txt -d /path/to/output
# Vorherigen Scan fortsetzen
python Python/EyeWitness.py --resume /path/to/output/ew.db
EyeWitness erkennt automatisch Ihre Systemressourcen und passt sich entsprechend an:
Erstellen Sie eine Konfigurationsdatei, um Ihre bevorzugten Einstellungen zu speichern:
{
"threads": 10,
"timeout": 30,
"delay": 0,
"jitter": 0,
"user_agent": "Custom User Agent",
"proxy_ip": "127.0.0.1",
"proxy_port": 8080,
"output_dir": "./sessions",
"prepend_https": false,
"show_selenium": false,
"resolve": false,
"skip_validation": false,
"results_per_page": 25,
"max_retries": 2
}
Chromium/ChromeDriver nicht gefunden:
sudo ./setup.sh im setup/-Verzeichnis.\setup.ps1 als Administrator im setup-Verzeichnissudo ./setup.sh im setup/-Verzeichnis (nach brew install --cask google-chrome)Probleme mit der virtuellen Umgebung:
Verbindungs-Timeouts:
--timeout 60Hohe Speichernutzung:
--threads 5Berechtigungsfehler:
Alle Fehler enthalten jetzt spezifische Schritte zur Fehlerbehebung. Zum Beispiel:
EyeWitness generiert:
report.html – Hauptbericht mit Screenshotsscreens/ – Screenshot-Bildersource/ – Quellcode der Seiteew.db – SQLite-Datenbank für Resume-Funktionalitätvenv-Modulunterstützung (Standard in den meisten Python-Installationen)📝 Hinweis: Das Setup-Skript kümmert sich automatisch um alle Abhängigkeiten. Sie benötigen lediglich Python 3.7+ und Administratorrechte.
Dieser Fork enthält eine bedeutende Modernisierung:
E-Mail: GetOffensive [@] redsiege [dot] com
EyeWitness ist lizenziert unter der GNU General Public License v3.0.