Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EyeWitness — EyeWitness est conçu pour prendre des captures d'écran de sites web, fournir des informations sur les en-têtes des serveurs et identifier les identifiants par défaut si possible. | Kitploit
Outils/GitHubGitHub/christruncer/eyewitness
ReconnaissanceCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubchristruncer/eyewitness

EyeWitness

EyeWitness est conçu pour prendre des captures d'écran de sites web, fournir des informations sur les en-têtes des serveurs et identifier les identifiants par défaut si possible.

Voir le dépôt
615il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

EyeWitness

EyeWitness est conçu pour prendre des captures d'écran de sites web, fournir certaines informations d'en-tête du serveur et identifier les identifiants par défaut si connus.

EyeWitness est conçu pour fonctionner sur Kali Linux. Il détecte automatiquement le fichier que vous lui fournissez avec le flag -f comme étant soit un fichier texte avec une URL par ligne, soit une sortie XML de nmap, soit une sortie XML de nessus. Le flag --timeout est complètement optionnel et vous permet de définir le temps maximum à attendre lors du rendu et de la capture d'écran d'une page web.

Un guide d'utilisation complet documentant les fonctionnalités de EyeWitness et ses cas d'utilisation typiques est disponible ici - https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/

Windows

Red Siege a créé un client Windows (grâce à l'aide massive de Matt Grandy (@Matt_Grandy_) pour les correctifs de stabilité). Tout ce que vous avez à faire est de le construire localement (ou de consulter les releases), puis de fournir un chemin vers un fichier contenant les URL que vous souhaitez analyser ! EyeWitness générera le rapport dans votre répertoire "AppData\Roaming". La dernière version du EyeWitness en C# prend en charge l'analyse et la capture d'écran des signets d'Internet Explorer et de Chrome sans avoir à fournir une liste d'URL. Cette version est également suffisamment petite pour être délivrée via execute-assembly de Cobalt Strike.

Configuration :

  1. Naviguez dans le répertoire CS
  2. Chargez EyeWitness.sln dans Visual Studio
  3. Allez dans Build en haut puis cliquez sur Build Solution si aucune modification n'est souhaitée

Utilisation :

root@kitploit:~
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress

Linux

Distributions Linux prises en charge :
  • Kali Linux
  • Debian 7+ (au moins stable, en cours d'étude pour testing) (Merci à @themightyshiv)
  • CentOS 7
  • Rocky Linux 8

E-mail : GetOffensive [@] redsiege [dot] com

Configuration :

  1. Naviguez dans le répertoire Python/setup
  2. Exécutez le script setup.sh

Utilisation :

root@kitploit:~
./EyeWitness.py -f filename --timeout optionaltimeout

Exemples :

root@kitploit:~
./EyeWitness -f urls.txt --web

./EyeWitness -x urls.xml --timeout 8 

./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120

Utilisation du proxy

Le meilleur guide pour utiliser EyeWitness via un proxy socks a été créé par @raikia et est disponible ici - https://github.com/RedSiege/EyeWitness/issues/458

Pour installer EyeWitness depuis un système nécessitant de passer par un proxy, les commandes suivantes (merci à @digininja) peuvent être utilisées.

root@kitploit:~
APT
-------
/etc/apt/apt.conf.d/70proxy

$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";

Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128

Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc

use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128

General system proxy
--------------------------------

export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128

Docker

Vous pouvez désormais exécuter EyeWitness dans un conteneur Docker et éviter d'installer des dépendances inutiles sur votre machine hôte.

Remarque : exécutez docker run avec le chemin du dossier de l'hôte qui contient vos résultats (/path/to/results)
Remarque 2 : si vous souhaitez analyser des URL à partir d'un fichier, assurez-vous de le placer dans le dossier de volume (si vous placez urls.txt dans /path/to/results, alors l'argument doit être -f /tmp/EyeWitness/urls.txt)

Utilisation
root@kitploit:~
sudo docker build -t eyewitness
Exemple n°1 -
root@kitploit:~
sudo docker run --rm \
    -v /tmp:/Eyewitness/Python/ \
    eyewitness --web \
    -f /Eyewitness/Python/dns.txt \
    --no-prompt \
    -d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')

Et ensuite sur votre hôte :

root@kitploit:~
cd /tmp && ls 
cd report*
firefox-esr report.html &
Appel à l'action :

J'aimerais que EyeWitness identifie davantage d'identifiants par défaut pour diverses applications web.
Lorsque vous trouvez un appareil qui utilise des identifiants par défaut, veuillez m'envoyer par e-mail le code source de la page d'index et les identifiants par défaut afin que je puisse les ajouter à EyeWitness !

Télécharger l’outil