
To filter the actual vulnerable URLs from the screenshots, you can use the ee.sh script. Simply run ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked" and the script will filter the URLs that contain the reflective XSS payload (For Example: cPanel CVE-2023-29489 ) in their screenshots.

Mit der Hinzufügung der Option -ss in HTTPX von Project Discovery ist es nun möglich, eine Liste potenziell anfälliger URLs mit gf xss und qsreplace mit dem XSS-Payload, wie z.B. <script>alert(hacked)</script>, zu erstellen. HTTPX besucht dann alle URLs und macht Screenshots davon, die in output/screenshot/index_screenshot.txt gespeichert werden.
Um die tatsächlich anfälligen URLs aus den Screenshots zu filtern, können Sie das Skript ee.sh verwenden. Führen Sie einfach ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked" aus, und das Skript filtert die URLs, die den angegebenen XSS-Payload in ihren Screenshots enthalten.
Dieser Prozess ermöglicht es Ihnen, potenziell anfällige URLs schnell zu identifizieren und Fehlalarme basierend auf dem Vorhandensein des XSS-Payloads in den Screenshots herauszufiltern. Es kann ein leistungsstarkes Werkzeug zur Identifizierung und Minderung von XSS-Schwachstellen in Ihren Webanwendungen sein.
Mit etwas Beherrschung der genannten Tools und Techniken können Sie sie anwenden, um mehrere Arten von Schwachstellen zu finden.
Es ist wichtig zu beachten, dass dieses Tool für ethische Hacker und Cybersicherheitsforscher gedacht ist, die Schwachstellentests im Rahmen des Gesetzes und der bewährten Industriepraktiken durchführen. Es darf nicht für illegale oder böswillige Aktivitäten verwendet werden. Die Verantwortung liegt beim Benutzer, sicherzustellen, dass er dieses Tool verwendet.
Dieses Tool erfordert die Installation von Tesseract OCR. Es kann unter Linux, macOS und Windows installiert werden, indem Sie den Anweisungen im offiziellen Tesseract OCR GitHub-Repository folgen. Zusätzlich benötigt das Skript die Bash-Shell, die auf den meisten Unix-basierten Systemen vorinstalliert ist.
1.Git Clone "This_Rep" && cd EagleEye
2.Chmod +x ee.sh
3../ee.sh