Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EyeWitness — EyeWitness को वेबसाइटों के स्क्रीनशॉट लेने, कुछ सर्वर हेडर जानकारी प्रदान करने और यदि संभव हो तो डिफ़ॉल्ट क्रेडेंशियल्स की पहचान करने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/christruncer/eyewitness
टोहीजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubchristruncer/eyewitness

EyeWitness

EyeWitness को वेबसाइटों के स्क्रीनशॉट लेने, कुछ सर्वर हेडर जानकारी प्रदान करने और यदि संभव हो तो डिफ़ॉल्ट क्रेडेंशियल्स की पहचान करने के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
6152 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

EyeWitness

EyeWitness वेबसाइटों के स्क्रीनशॉट लेने, कुछ सर्वर हेडर जानकारी प्रदान करने, और ज्ञात होने पर डिफ़ॉल्ट क्रेडेंशियल्स पहचानने के लिए डिज़ाइन किया गया है।

EyeWitness Kali Linux पर चलने के लिए डिज़ाइन किया गया है। यह -f फ़्लैग के साथ दी गई फ़ाइल को स्वतः पहचान लेगा, चाहे वह प्रत्येक नई पंक्ति पर URL वाली टेक्स्ट फ़ाइल हो, nmap xml आउटपुट हो, या nessus xml आउटपुट हो। --timeout फ़्लैग पूरी तरह से वैकल्पिक है, और आपको वेब पेज को रेंडर करने और स्क्रीनशॉट लेने के प्रयास में प्रतीक्षा करने का अधिकतम समय प्रदान करने देता है।

EyeWitness सुविधाओं और इसके विशिष्ट उपयोग मामलों का दस्तावेजीकरण करने वाली एक पूर्ण उपयोग मार्गदर्शिका यहाँ उपलब्ध है - https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/

Windows

Red Siege ने एक Windows क्लाइंट बनाया है (स्थिरता सुधारों में Matt Grandy (@Matt_Grandy_) के व्यापक सहयोग के लिए धन्यवाद)। आपको बस इसे स्थानीय रूप से बनाना (या रिलीज़ की जाँच करना) है, और फिर उन URL की फ़ाइल का पथ प्रदान करना है जिन्हें आप स्कैन करना चाहते हैं! EyeWitness आपकी "AppData\Roaming" निर्देशिका में रिपोर्ट उत्पन्न करेगा। C# EyeWitness का नवीनतम संस्करण URL की सूची प्रदान किए बिना Internet Explorer और Chrome बुकमार्क्स को पार्स करने और उनके स्क्रीनशॉट लेने का समर्थन करता है। यह संस्करण Cobalt Strike के execute-assembly के माध्यम से वितरित किए जाने के लिए पर्याप्त छोटा भी है।

सेटअप:

  1. CS निर्देशिका में जाएँ
  2. Visual Studio में EyeWitness.sln लोड करें
  3. यदि कोई संशोधन नहीं चाहिए तो सबसे ऊपर Build पर जाएँ और फिर Build Solution पर क्लिक करें

उपयोग:

root@kitploit:~
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress

Linux

समर्थित Linux वितरण:
  • Kali Linux
  • Debian 7+ (कम से कम stable, testing पर विचार किया जा रहा है) (@themightyshiv का धन्यवाद)
  • CentOS 7
  • Rocky Linux 8

ईमेल: GetOffensive [@] redsiege [dot] com

सेटअप:

  1. Python/setup निर्देशिका में जाएँ
  2. setup.sh स्क्रिप्ट चलाएँ

उपयोग:

root@kitploit:~
./EyeWitness.py -f filename --timeout optionaltimeout

उदाहरण:

root@kitploit:~
./EyeWitness -f urls.txt --web

./EyeWitness -x urls.xml --timeout 8 

./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120

प्रॉक्सी उपयोग

EyeWitness को socks प्रॉक्सी के माध्यम से प्रॉक्सी करने का सबसे अच्छा गाइड @raikia द्वारा बनाया गया है और यहाँ उपलब्ध है - https://github.com/RedSiege/EyeWitness/issues/458

किसी सिस्टम से प्रॉक्सी के माध्यम से EyeWitness स्थापित करने के लिए, निम्नलिखित कमांड ( @digininja का धन्यवाद) का उपयोग किया जा सकता है।

root@kitploit:~
APT
-------
/etc/apt/apt.conf.d/70proxy

$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";

Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128

Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc

use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128

General system proxy
--------------------------------

export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128

Docker

अब आप EyeWitness को एक docker कंटेनर में निष्पादित कर सकते हैं और अपने होस्ट मशीन में अनावश्यक निर्भरताएँ स्थापित करने से बच सकते हैं।

नोट: docker run को होस्ट में उस फ़ोल्डर पथ के साथ निष्पादित करें जिसमें आपके परिणाम हैं (/path/to/results) नोट2: यदि आप किसी फ़ाइल से URL स्कैन करना चाहते हैं, तो सुनिश्चित करें कि आप इसे वॉल्यूम फ़ोल्डर में रखें (यदि आप urls.txt को /path/to/results में रखते हैं, तो तर्क -f /tmp/EyeWitness/urls.txt होना चाहिए)

उपयोग
root@kitploit:~
sudo docker build -t eyewitness
उदाहरण #1 -
root@kitploit:~
sudo docker run --rm \
    -v /tmp:/Eyewitness/Python/ \
    eyewitness --web \
    -f /Eyewitness/Python/dns.txt \
    --no-prompt \
    -d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')

और फिर अपने होस्ट पर:

root@kitploit:~
cd /tmp && ls 
cd report*
firefox-esr report.html &
कार्रवाई का आह्वान:

मुझे अच्छा लगेगा अगर EyeWitness विभिन्न वेब अनुप्रयोगों के अधिक डिफ़ॉल्ट क्रेडेंशियल्स की पहचान करे। जब आप किसी ऐसे उपकरण का पता लगाएँ जो डिफ़ॉल्ट क्रेडेंशियल का उपयोग करता है, तो कृपया मुझे इंडेक्स पेज का स्रोत कोड और डिफ़ॉल्ट क्रेडेंशियल ईमेल करें ताकि मैं उन्हें EyeWitness में जोड़ सकूँ!

टूल डाउनलोड करें