
Pour filtrer les URL réellement vulnérables à partir des captures d'écran, vous pouvez utiliser le script ee.sh. Il suffit d'exécuter `./ee.sh -f "path/to/index_screenshot.txt" -k "hacked"` et le script filtrera les URL qui contiennent la charge utile XSS réfléchie (par exemple : cPanel CVE-2023-29489) dans leurs captures d'écran.

Avec l'ajout de l'option -ss dans HTTPX par Project Discovery, il est désormais possible de créer une liste d'URL potentiellement vulnérables avec gf xss et qsreplace avec la charge utile XSS, telle que <script>alert(hacked)</script>. HTTPX visitera ensuite toutes les URL et en prendra des captures d'écran, qui sont stockées dans output/screenshot/index_screenshot.txt.
Pour filtrer les URL réellement vulnérables à partir des captures d'écran, vous pouvez utiliser le script ee.sh. Il suffit d'exécuter ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked" et le script filtrera les URL qui contiennent la charge utile XSS fournie dans leurs captures d'écran.
Ce processus vous permet d'identifier rapidement les URL potentiellement vulnérables et d'éliminer les faux positifs en fonction de la présence de la charge utile XSS dans les captures d'écran. Ce processus peut être un outil puissant pour identifier et atténuer les vulnérabilités XSS dans vos applications web.
Avec une certaine maîtrise des outils et des techniques mentionnés, vous pouvez les appliquer pour trouver plusieurs types de vulnérabilités.
Il est important de noter que cet outil est destiné aux hackers éthiques et aux chercheurs en cybersécurité qui effectuent des tests de vulnérabilité dans le respect de la loi et des meilleures pratiques du secteur. Il ne doit pas être utilisé pour des activités illégales ou malveillantes. Il incombe à l'utilisateur de s'assurer qu'il utilise cet outil de manière appropriée.
Cet outil nécessite l'installation de Tesseract OCR. Il peut être installé sur Linux, macOS et Windows en suivant les instructions du dépôt GitHub officiel de Tesseract OCR. De plus, le script nécessite l'installation du shell Bash, préinstallé sur la plupart des systèmes basés sur Unix.
1.Git Clone "This_Rep" && cd EagleEye
2.Chmod +x ee.sh
3../ee.sh