
EyeWitnessは、Webサイトのスクリーンショットを撮影し、サーバーヘッダー情報を提供し、既知のデフォルト認証情報を識別するために設計されています。
EyeWitnessはKali Linux上で動作するように設計されています。-f フラグで指定されたファイルは、各行にURLが記述されたテキストファイル、nmapのXML出力、またはnessusのXML出力として自動検出されます。--timeout フラグは完全にオプションで、Webページのレンダリングとスクリーンショットを試行する際の最大待機時間を指定できます。
EyeWitnessの機能と典型的な使用例を説明する完全な使用ガイドはこちらから入手できます - https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/
Red SiegeはWindowsクライアントを作成しました(安定性の修正に関してMatt Grandy(@Matt_Grandy_)からの多大な支援に感謝します)。ローカルでビルドするか(リリースを確認してください)、スキャンしたいURLを含むファイルへのパスを指定するだけです!EyeWitnessは、AppData\Roaming ディレクトリ内にレポートを生成します。最新バージョンのC# EyeWitnessは、URLリストを提供しなくても、Internet ExplorerおよびChromeのブックマークを解析してスクリーンショットを撮影できます。このバージョンは、Cobalt Strikeのexecute-assembly経由で配信できるほど小さいです。
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress
メール: GetOffensive [@] redsiege [dot] com
./EyeWitness.py -f filename --timeout optionaltimeout
./EyeWitness -f urls.txt --web
./EyeWitness -x urls.xml --timeout 8
./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120
EyeWitnessをsocksプロキシ経由で使用するための最良のガイドは@raikiaによって作成され、こちらで入手できます - https://github.com/RedSiege/EyeWitness/issues/458
プロキシを経由する必要があるシステムからEyeWitnessをインストールするには、以下のコマンド(@digininjaに感謝)を使用できます。
APT
-------
/etc/apt/apt.conf.d/70proxy
$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";
Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128
Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc
use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128
General system proxy
--------------------------------
export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128
Dockerコンテナ内でEyeWitnessを実行できるようになり、ホストマシンに不要な依存関係をインストールする必要がなくなります。
注: docker run は、結果を保存するホストのフォルダパス(/path/to/results)を指定して実行してください。
注2: ファイルからURLをスキャンする場合は、必ずボリュームフォルダ内にファイルを配置してください(urls.txt を /path/to/results に置いた場合、引数は -f /tmp/EyeWitness/urls.txt となります)。
sudo docker build -t eyewitness
sudo docker run --rm \
-v /tmp:/Eyewitness/Python/ \
eyewitness --web \
-f /Eyewitness/Python/dns.txt \
--no-prompt \
-d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')
そしてホスト上で:
cd /tmp && ls
cd report*
firefox-esr report.html &
EyeWitnessがさらに多くのWebアプリケーションのデフォルト認証情報を識別できるようになればと思っています。 デフォルト認証情報を利用するデバイスを見つけたら、インデックスページのソースコードとデフォルトの認証情報をメールでお送りください。EyeWitnessに追加します!