
Herramienta automatizada de captura de pantallas web para reconocimiento, que captura imágenes de sitios, encabezados del servidor e identifica credenciales por defecto. Admite múltiples formatos de entrada, incluidos XML de Nmap y Nessus.
EyeWitness está diseñada para tomar capturas de pantalla de sitios web, proporcionar información del encabezado del servidor e identificar credenciales por defecto si se conocen. Ahora impulsada por el navegador Chromium para mayor fiabilidad y una instalación más sencilla.
EyeWitness ahora utiliza entornos virtuales de Python para todas las instalaciones, proporcionando:
eyewitness-venv/ para borrar todoeyewitness-venv/ con Python aisladoEyeWitness/
├── eyewitness-venv/ # 🔒 Entorno virtual (paquetes Python aislados)
│ ├── bin/activate # Script de activación Linux/macOS
│ └── Scripts/activate.bat # Script de activación Windows
├── Python/
│ └── EyeWitness.py # 📜 Script principal (se ejecuta en el entorno virtual)
└── setup/ # Scripts de instalación y requisitos
🔥 NUEVO: EyeWitness ahora utiliza entornos virtuales de Python para cero conflictos e instalación a prueba de balas en todas las plataformas.
Nota: El soporte para Docker está actualmente en desarrollo. Por favor, usa las opciones de instalación nativas a continuación por ahora.
Configuración automática con entorno virtual de Python:
# 1. Abrir PowerShell como Administrador
# 2. Navegar al directorio de EyeWitness
cd ruta\a\EyeWitness\setup
# 3. Ejecutar el script de configuración (crea el entorno virtual)
.\setup.ps1
# 4. Probar la instalación activando el entorno virtual
cd ..
eyewitness-venv\Scripts\activate.bat
python Python\EyeWitness.py --single https://example.com
Qué se instala:
Configuración lista para producción con entorno virtual de Python:
# 1. Navegar al directorio de setup
cd EyeWitness/setup
# 2. Ejecutar el script de configuración (crea el entorno virtual)
sudo ./setup.sh
# 3. Probar la instalación activando el entorno virtual
cd ..
source eyewitness-venv/bin/activate
python Python/EyeWitness.py --single https://example.com
Qué se instala:
🎯 Beneficios:
Distribuciones Linux compatibles:
Configuración basada en Homebrew con entorno virtual de Python:
# 1. Instalar Chrome mediante Homebrew
brew install --cask google-chrome
# 2. Navegar al directorio de setup y ejecutar la configuración
cd EyeWitness/setup
sudo ./setup.sh
# 3. Probar la instalación activando el entorno virtual
cd ..
source eyewitness-venv/bin/activate
python Python/EyeWitness.py --single https://example.com
Qué se instala:
Después de ejecutar el script de configuración, activa el entorno virtual y ejecuta EyeWitness:
🐧 Linux/macOS:
# 1. Activar el entorno virtual
source eyewitness-venv/bin/activate
# 2. Ejecutar EyeWitness (ahora estás en el entorno aislado)
python Python/EyeWitness.py --single https://example.com
python Python/EyeWitness.py -f urls.txt
python Python/EyeWitness.py -x nmap_scan.xml
python Python/EyeWitness.py -f urls.txt -d /ruta/a/salida
# 3. Al finalizar, desactivar el entorno virtual
deactivate
🪟 Windows:
# 1. Activar el entorno virtual
eyewitness-venv\Scripts\activate.bat
# 2. Ejecutar EyeWitness (ahora estás en el entorno aislado)
python Python\EyeWitness.py --single https://example.com
python Python\EyeWitness.py -f urls.txt
python Python\EyeWitness.py -x nmap_scan.xml
python Python\EyeWitness.py -f urls.txt -d C:\ruta\a\salida
# 3. Al finalizar, desactivar el entorno virtual
deactivate
# Activar el entorno virtual primero
source eyewitness-venv/bin/activate # Linux/macOS
eyewitness-venv\Scripts\activate.bat # Windows
# Crear un archivo de configuración de ejemplo
python Python/EyeWitness.py --create-config
# Usar un archivo de configuración
python Python/EyeWitness.py -f urls.txt --config ~/.eyewitness/config.json
# Activar el entorno virtual primero
source eyewitness-venv/bin/activate # Linux/macOS
eyewitness-venv\Scripts\activate.bat # Windows
# Validar URLs sin tomar capturas de pantalla
python Python/EyeWitness.py -f urls.txt --validate-urls
# Omitir validación (usar con precaución)
python Python/EyeWitness.py -f urls.txt --skip-validation
# Activar el entorno virtual primero
source eyewitness-venv/bin/activate # Linux/macOS
eyewitness-venv\Scripts\activate.bat # Windows
# Ajustar hilos según tu sistema (por defecto: detección automática)
python Python/EyeWitness.py -f urls.txt --threads 5
# Aumentar tiempo de espera para conexiones lentas
python Python/EyeWitness.py -f urls.txt --timeout 30
# Añadir retrasos y fluctuación
python Python/EyeWitness.py -f urls.txt --delay 2 --jitter 5
# Usar proxy
python Python/EyeWitness.py -f urls.txt --proxy-ip 127.0.0.1 --proxy-port 8080
# Directorio de salida personalizado
python Python/EyeWitness.py -f urls.txt -d /ruta/a/salida
# Reanudar un escaneo anterior
python Python/EyeWitness.py --resume /ruta/a/salida/ew.db
EyeWitness detecta automáticamente los recursos de tu sistema y se ajusta en consecuencia:
Crea un archivo de configuración para guardar tus ajustes preferidos:
{
"threads": 10,
"timeout": 30,
"delay": 0,
"jitter": 0,
"user_agent": "User Agent Personalizado",
"proxy_ip": "127.0.0.1",
"proxy_port": 8080,
"output_dir": "./sessions",
"prepend_https": false,
"show_selenium": false,
"resolve": false,
"skip_validation": false,
"results_per_page": 25,
"max_retries": 2
}
Chromium/ChromeDriver no encontrado:
sudo ./setup.sh en el directorio setup/.\setup.ps1 como Administrador en el directorio setup\sudo ./setup.sh en el directorio setup/ (después de brew install --cask google-chrome)Problemas con el entorno virtual:
Tiempos de espera de conexión:
--timeout 60Uso elevado de memoria:
--threads 5Errores de permisos:
Todos los errores ahora incluyen pasos de solución específicos. Por ejemplo:
EyeWitness genera:
report.html - Informe principal con capturas de pantallascreens/ - Imágenes de las capturas de pantallasource/ - Código fuente de las páginasew.db - Base de datos SQLite para capacidad de reanudaciónvenv (estándar en la mayoría de instalaciones de Python)📝 Nota: El script de configuración maneja todas las dependencias automáticamente. Solo necesitas Python 3.7+ y privilegios de administrador.
Este fork incluye una modernización significativa:
Correo electrónico: GetOffensive [@] redsiege [dot] com
EyeWitness está licenciado bajo la GNU General Public License v3.0.