
Para filtrar las URL realmente vulnerables de las capturas de pantalla, puedes usar el script ee.sh. Simplemente ejecuta ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked" y el script filtrará las URL que contengan el payload XSS reflectante (Por ejemplo: cPanel CVE-2023-29489 ) en sus capturas de pantalla.

Con la adición de la opción -ss en HTTPX de Project Discovery, ahora es posible crear una lista de URLs potencialmente vulnerables con gf xss y qsreplace con el payload XSS, como <script>alert(hacked)</script>. HTTPX visitará entonces todas las URLs y tomará capturas de pantalla de ellas, que se almacenan en output/screenshot/index_screenshot.txt.
Para filtrar las URLs realmente vulnerables a partir de las capturas de pantalla, puedes usar el script ee.sh. Simplemente ejecuta ./ee.sh -f "ruta/a/index_screenshot.txt" -k "hacked" y el script filtrará las URLs que contengan el payload XSS proporcionado en sus capturas de pantalla.
Este proceso te permite identificar rápidamente URLs potencialmente vulnerables y descartar falsos positivos basándote en la presencia del payload XSS en las capturas de pantalla. Puede ser una herramienta poderosa para identificar y mitigar vulnerabilidades XSS en tus aplicaciones web.
Con cierto dominio de las herramientas y técnicas mencionadas, puedes aplicarlas para encontrar múltiples tipos de vulnerabilidades.
Es importante tener en cuenta que esta herramienta está destinada a hackers éticos e investigadores de ciberseguridad que realizan pruebas de vulnerabilidad dentro de los límites de la ley y las mejores prácticas de la industria. No debe utilizarse para ninguna actividad ilegal o maliciosa. La responsabilidad recae en el usuario de asegurarse de que está utilizando esta herramienta.
Esta herramienta requiere Tesseract OCR instalado. Puede instalarse en Linux, macOS y Windows siguiendo las instrucciones del repositorio oficial de Tesseract OCR en GitHub. Además, el script requiere que el shell Bash esté instalado, el cual viene preinstalado en la mayoría de los sistemas basados en Unix.
1.Git Clone "This_Rep" && cd EagleEye
2.Chmod +x ee.sh
3../ee.sh