
EyeWitness è progettato per acquisire screenshot di siti web, fornire alcune informazioni sulle intestazioni del server e identificare credenziali predefinite, se possibile.
EyeWitness è progettato per acquisire screenshot di siti web, fornire alcune informazioni sulle intestazioni del server e identificare le credenziali predefinite, se note.
EyeWitness è progettato per funzionare su Kali Linux. Rileverà automaticamente il file che gli fornisci con il flag -f come file di testo con URL su ogni nuova riga, output xml di nmap o output xml di nessus. Il flag --timeout è completamente opzionale e ti permette di fornire il tempo massimo di attesa quando si tenta di rendere e screenshotare una pagina web.
Una guida all'uso completa che documenta le funzionalità di EyeWitness e i suoi casi d'uso tipici è disponibile qui - https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/
Red Siege ha creato un client Windows (grazie all'enorme aiuto di Matt Grandy (@Matt_Grandy_) per le correzioni di stabilità). Tutto ciò che devi fare è compilarlo localmente (o controllare le release), e poi fornire un percorso a un file contenente gli URL che vuoi scansionare! EyeWitness genererà il report all'interno della tua directory "AppData\Roaming". L'ultima versione di EyeWitness in C# supporta l'analisi e l'acquisizione di screenshot dei segnalibri di Internet Explorer e Chrome senza dover fornire una lista di URL. Questa versione è anche abbastanza piccola da essere distribuita tramite execute-assembly di Cobalt Strike.
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress
E-Mail: GetOffensive [@] redsiege [dot] com
./EyeWitness.py -f filename --timeout optionaltimeout
./EyeWitness -f urls.txt --web
./EyeWitness -x urls.xml --timeout 8
./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120
La miglior guida per far passare EyeWitness attraverso un proxy socks è stata realizzata da @raikia ed è disponibile qui - https://github.com/RedSiege/EyeWitness/issues/458
Per installare EyeWitness da un sistema che deve passare attraverso un proxy, si possono usare i seguenti comandi (grazie a @digininja).
APT
-------
/etc/apt/apt.conf.d/70proxy
$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";
Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128
Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc
use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128
General system proxy
--------------------------------
export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128
Ora puoi eseguire EyeWitness in un container Docker ed evitare di installare dipendenze non necessarie sulla tua macchina host.
Nota: esegui docker run con il percorso della cartella sull'host che contiene i tuoi risultati (/path/to/results)
Nota2: se vuoi scansionare URL da un file, assicurati di metterlo nella cartella del volume (se metti urls.txt in /path/to/results, allora l'argomento dovrebbe essere -f /tmp/EyeWitness/urls.txt)
sudo docker build -t eyewitness
sudo docker run --rm \
-v /tmp:/Eyewitness/Python/ \
eyewitness --web \
-f /Eyewitness/Python/dns.txt \
--no-prompt \
-d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')
E poi sul tuo host:
cd /tmp && ls
cd report*
firefox-esr report.html &
Mi piacerebbe che EyeWitness identificasse più credenziali predefinite di varie applicazioni web.
Quando trovi un dispositivo che utilizza credenziali predefinite, per favore inviami via email il codice sorgente della pagina index e le credenziali predefinite in modo che possa aggiungerle a EyeWitness!