Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EyeWitness — EyeWitness está diseñado para tomar capturas de pantalla de sitios web, proporcionar información de los encabezados del servidor e identificar credenciales predeterminadas si es posible. | Kitploit
Herramientas/GitHubGitHub/christruncer/eyewitness
ReconocimientoRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubchristruncer/eyewitness

EyeWitness

EyeWitness está diseñado para tomar capturas de pantalla de sitios web, proporcionar información de los encabezados del servidor e identificar credenciales predeterminadas si es posible.

Ver Repositorio
6152hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

EyeWitness

EyeWitness está diseñado para tomar capturas de pantalla de sitios web, proporcionar información de encabezados del servidor e identificar credenciales predeterminadas si se conocen.

EyeWitness está diseñado para ejecutarse en Kali Linux. Detectará automáticamente el archivo que proporcione con la bandera -f, ya sea como un archivo de texto con URLs en cada línea nueva, salida XML de nmap o salida XML de nessus. La bandera --timeout es completamente opcional y permite especificar el tiempo máximo de espera al intentar renderizar y capturar una página web.

Una guía de uso completa que documenta las funciones de EyeWitness y sus casos de uso típicos está disponible aquí - https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/

Windows

Red Siege ha creado un cliente para Windows (gracias a la inmensa ayuda de Matt Grandy (@Matt_Grandy_) con las correcciones de estabilidad). Todo lo que necesita hacer es compilarlo localmente (o consultar los lanzamientos) y luego proporcionar la ruta a un archivo que contenga las URLs que desea escanear. EyeWitness generará el informe dentro de su directorio "AppData\Roaming". La última versión de EyeWitness en C# admite el análisis y la captura de pantallas de los marcadores de Internet Explorer y Chrome sin necesidad de proporcionar una lista de URLs. Esta versión también es lo suficientemente pequeña como para ser entregada a través de execute-assembly de Cobalt Strike.

Configuración:

  1. Navegue al directorio CS
  2. Cargue EyeWitness.sln en Visual Studio
  3. Vaya a Compilar en la parte superior y luego a Compilar solución si no desea realizar modificaciones

Uso:

root@kitploit:~
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress

Linux

Distribuciones Linux compatibles:
  • Kali Linux
  • Debian 7+ (al menos estable, investigando testing) (Gracias a @themightyshiv)
  • CentOS 7
  • Rocky Linux 8

Correo electrónico: GetOffensive [@] redsiege [dot] com

Configuración:

  1. Navegue al directorio Python/setup
  2. Ejecute el script setup.sh

Uso:

root@kitploit:~
./EyeWitness.py -f filename --timeout optionaltimeout

Ejemplos:

root@kitploit:~
./EyeWitness -f urls.txt --web

./EyeWitness -x urls.xml --timeout 8 

./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120

Uso de proxy

La mejor guía para usar EyeWitness a través de un proxy socks fue creada por @raikia y está disponible aquí - https://github.com/RedSiege/EyeWitness/issues/458

Para instalar EyeWitness desde un sistema que necesita pasar por un proxy, se pueden utilizar los siguientes comandos (gracias a @digininja).

root@kitploit:~
APT
-------
/etc/apt/apt.conf.d/70proxy

$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";

Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128

Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc

use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128

Proxy general del sistema
--------------------------------

export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128

Docker

Ahora puede ejecutar EyeWitness en un contenedor docker y evitar instalar dependencias innecesarias en su máquina host.

Nota: ejecute docker run con la ruta de la carpeta en el host que contiene sus resultados (/path/to/results)
Nota2: en caso de que desee escanear URLs desde un archivo, asegúrese de colocarlo en la carpeta de volumen (si coloca urls.txt en /path/to/results, entonces el argumento debería ser -f /tmp/EyeWitness/urls.txt)

Uso
root@kitploit:~
sudo docker build -t eyewitness
Ejemplo #1 -
root@kitploit:~
sudo docker run --rm \
    -v /tmp:/Eyewitness/Python/ \
    eyewitness --web \
    -f /Eyewitness/Python/dns.txt \
    --no-prompt \
    -d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')

Y luego en su máquina host:

root@kitploit:~
cd /tmp && ls 
cd report*
firefox-esr report.html &
Llamado a la acción:

Me encantaría que EyeWitness identificara más credenciales predeterminadas de varias aplicaciones web.
A medida que encuentre un dispositivo que utilice credenciales predeterminadas, envíeme por correo electrónico el código fuente de la página de inicio y las credenciales predeterminadas para que pueda agregarlas a EyeWitness.

Descargar herramienta