
EyeWitness est conçu pour prendre des captures d'écran de sites web, fournir des informations sur les en-têtes des serveurs et identifier les identifiants par défaut si possible.
EyeWitness est conçu pour prendre des captures d'écran de sites web, fournir certaines informations d'en-tête du serveur et identifier les identifiants par défaut si connus.
EyeWitness est conçu pour fonctionner sur Kali Linux. Il détecte automatiquement le fichier que vous lui fournissez avec le flag -f comme étant soit un fichier texte avec une URL par ligne, soit une sortie XML de nmap, soit une sortie XML de nessus. Le flag --timeout est complètement optionnel et vous permet de définir le temps maximum à attendre lors du rendu et de la capture d'écran d'une page web.
Un guide d'utilisation complet documentant les fonctionnalités de EyeWitness et ses cas d'utilisation typiques est disponible ici - https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/
Red Siege a créé un client Windows (grâce à l'aide massive de Matt Grandy (@Matt_Grandy_) pour les correctifs de stabilité). Tout ce que vous avez à faire est de le construire localement (ou de consulter les releases), puis de fournir un chemin vers un fichier contenant les URL que vous souhaitez analyser ! EyeWitness générera le rapport dans votre répertoire "AppData\Roaming". La dernière version du EyeWitness en C# prend en charge l'analyse et la capture d'écran des signets d'Internet Explorer et de Chrome sans avoir à fournir une liste d'URL. Cette version est également suffisamment petite pour être délivrée via execute-assembly de Cobalt Strike.
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress
E-mail : GetOffensive [@] redsiege [dot] com
./EyeWitness.py -f filename --timeout optionaltimeout
./EyeWitness -f urls.txt --web
./EyeWitness -x urls.xml --timeout 8
./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120
Le meilleur guide pour utiliser EyeWitness via un proxy socks a été créé par @raikia et est disponible ici - https://github.com/RedSiege/EyeWitness/issues/458
Pour installer EyeWitness depuis un système nécessitant de passer par un proxy, les commandes suivantes (merci à @digininja) peuvent être utilisées.
APT
-------
/etc/apt/apt.conf.d/70proxy
$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";
Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128
Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc
use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128
General system proxy
--------------------------------
export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128
Vous pouvez désormais exécuter EyeWitness dans un conteneur Docker et éviter d'installer des dépendances inutiles sur votre machine hôte.
Remarque : exécutez docker run avec le chemin du dossier de l'hôte qui contient vos résultats (/path/to/results)
Remarque 2 : si vous souhaitez analyser des URL à partir d'un fichier, assurez-vous de le placer dans le dossier de volume (si vous placez urls.txt dans /path/to/results, alors l'argument doit être -f /tmp/EyeWitness/urls.txt)
sudo docker build -t eyewitness
sudo docker run --rm \
-v /tmp:/Eyewitness/Python/ \
eyewitness --web \
-f /Eyewitness/Python/dns.txt \
--no-prompt \
-d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')
Et ensuite sur votre hôte :
cd /tmp && ls
cd report*
firefox-esr report.html &
J'aimerais que EyeWitness identifie davantage d'identifiants par défaut pour diverses applications web.
Lorsque vous trouvez un appareil qui utilise des identifiants par défaut, veuillez m'envoyer par e-mail le code source de la page d'index et les identifiants par défaut afin que je puisse les ajouter à EyeWitness !