Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EyeWitness — EyeWitness è progettato per acquisire screenshot di siti web, fornire alcune informazioni sulle intestazioni del server e identificare credenziali predefinite, se possibile. | Kitploit
Strumenti/GitHubGitHub/christruncer/eyewitness
RicognizioneRaccolta InformazioniSicurezza WebPenetration Testing
GitHubchristruncer/eyewitness

EyeWitness

EyeWitness è progettato per acquisire screenshot di siti web, fornire alcune informazioni sulle intestazioni del server e identificare credenziali predefinite, se possibile.

Vedi Repository
6152 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

EyeWitness

EyeWitness è progettato per acquisire screenshot di siti web, fornire alcune informazioni sulle intestazioni del server e identificare le credenziali predefinite, se note.

EyeWitness è progettato per funzionare su Kali Linux. Rileverà automaticamente il file che gli fornisci con il flag -f come file di testo con URL su ogni nuova riga, output xml di nmap o output xml di nessus. Il flag --timeout è completamente opzionale e ti permette di fornire il tempo massimo di attesa quando si tenta di rendere e screenshotare una pagina web.

Una guida all'uso completa che documenta le funzionalità di EyeWitness e i suoi casi d'uso tipici è disponibile qui - https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/

Windows

Red Siege ha creato un client Windows (grazie all'enorme aiuto di Matt Grandy (@Matt_Grandy_) per le correzioni di stabilità). Tutto ciò che devi fare è compilarlo localmente (o controllare le release), e poi fornire un percorso a un file contenente gli URL che vuoi scansionare! EyeWitness genererà il report all'interno della tua directory "AppData\Roaming". L'ultima versione di EyeWitness in C# supporta l'analisi e l'acquisizione di screenshot dei segnalibri di Internet Explorer e Chrome senza dover fornire una lista di URL. Questa versione è anche abbastanza piccola da essere distribuita tramite execute-assembly di Cobalt Strike.

Configurazione:

  1. Entra nella directory CS
  2. Carica EyeWitness.sln in Visual Studio
  3. Vai su Build in alto e poi Build Solution se non si desiderano modifiche

Utilizzo:

root@kitploit:~
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress

Linux

Distribuzioni Linux supportate:
  • Kali Linux
  • Debian 7+ (almeno stable, in valutazione testing) (Grazie a @themightyshiv)
  • CentOS 7
  • Rocky Linux 8

E-Mail: GetOffensive [@] redsiege [dot] com

Configurazione:

  1. Entra nella directory Python/setup
  2. Esegui lo script setup.sh

Utilizzo:

root@kitploit:~
./EyeWitness.py -f filename --timeout optionaltimeout

Esempi:

root@kitploit:~
./EyeWitness -f urls.txt --web

./EyeWitness -x urls.xml --timeout 8 

./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120

Utilizzo Proxy

La miglior guida per far passare EyeWitness attraverso un proxy socks è stata realizzata da @raikia ed è disponibile qui - https://github.com/RedSiege/EyeWitness/issues/458

Per installare EyeWitness da un sistema che deve passare attraverso un proxy, si possono usare i seguenti comandi (grazie a @digininja).

root@kitploit:~
APT
-------
/etc/apt/apt.conf.d/70proxy

$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";

Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128

Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc

use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128

General system proxy
--------------------------------

export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128

Docker

Ora puoi eseguire EyeWitness in un container Docker ed evitare di installare dipendenze non necessarie sulla tua macchina host.

Nota: esegui docker run con il percorso della cartella sull'host che contiene i tuoi risultati (/path/to/results)
Nota2: se vuoi scansionare URL da un file, assicurati di metterlo nella cartella del volume (se metti urls.txt in /path/to/results, allora l'argomento dovrebbe essere -f /tmp/EyeWitness/urls.txt)

Utilizzo
root@kitploit:~
sudo docker build -t eyewitness
Esempio #1 -
root@kitploit:~
sudo docker run --rm \
    -v /tmp:/Eyewitness/Python/ \
    eyewitness --web \
    -f /Eyewitness/Python/dns.txt \
    --no-prompt \
    -d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')

E poi sul tuo host:

root@kitploit:~
cd /tmp && ls 
cd report*
firefox-esr report.html &
Invito all'azione:

Mi piacerebbe che EyeWitness identificasse più credenziali predefinite di varie applicazioni web.
Quando trovi un dispositivo che utilizza credenziali predefinite, per favore inviami via email il codice sorgente della pagina index e le credenziali predefinite in modo che possa aggiungerle a EyeWitness!

Scarica lo strumento