Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EyeWitness — EyeWitnessは、ウェブサイトのスクリーンショットを撮り、サーバーヘッダー情報を提供し、可能であればデフォルトの認証情報を識別するように設計されています。 | Kitploit
ツール/GitHubGitHub/christruncer/eyewitness
偵察情報収集ウェブセキュリティペネトレーションテスト
GitHubchristruncer/eyewitness

EyeWitness

EyeWitnessは、ウェブサイトのスクリーンショットを撮り、サーバーヘッダー情報を提供し、可能であればデフォルトの認証情報を識別するように設計されています。

リポジトリを見るウェブサイト
6152年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EyeWitness

EyeWitnessは、Webサイトのスクリーンショットを撮影し、サーバーヘッダー情報を提供し、既知のデフォルト認証情報を識別するために設計されています。

EyeWitnessはKali Linux上で動作するように設計されています。-f フラグで指定されたファイルは、各行にURLが記述されたテキストファイル、nmapのXML出力、またはnessusのXML出力として自動検出されます。--timeout フラグは完全にオプションで、Webページのレンダリングとスクリーンショットを試行する際の最大待機時間を指定できます。

EyeWitnessの機能と典型的な使用例を説明する完全な使用ガイドはこちらから入手できます - https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/

Windows

Red SiegeはWindowsクライアントを作成しました(安定性の修正に関してMatt Grandy(@Matt_Grandy_)からの多大な支援に感謝します)。ローカルでビルドするか(リリースを確認してください)、スキャンしたいURLを含むファイルへのパスを指定するだけです!EyeWitnessは、AppData\Roaming ディレクトリ内にレポートを生成します。最新バージョンのC# EyeWitnessは、URLリストを提供しなくても、Internet ExplorerおよびChromeのブックマークを解析してスクリーンショットを撮影できます。このバージョンは、Cobalt Strikeのexecute-assembly経由で配信できるほど小さいです。

セットアップ:

  1. CSディレクトリに移動します
  2. EyeWitness.slnをVisual Studioで開きます
  3. 変更が必要ない場合は、上部の「ビルド」→「ソリューションのビルド」を選択します

使用方法:

root@kitploit:~
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress

Linux

対応Linuxディストリビューション:
  • Kali Linux
  • Debian 7+(少なくとも安定版、テスト中)(@themightyshivに感謝)
  • CentOS 7
  • Rocky Linux 8

メール: GetOffensive [@] redsiege [dot] com

セットアップ:

  1. Python/setupディレクトリに移動します
  2. setup.shスクリプトを実行します

使用方法:

root@kitploit:~
./EyeWitness.py -f filename --timeout optionaltimeout

例:

root@kitploit:~
./EyeWitness -f urls.txt --web

./EyeWitness -x urls.xml --timeout 8 

./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120

プロキシの使用

EyeWitnessをsocksプロキシ経由で使用するための最良のガイドは@raikiaによって作成され、こちらで入手できます - https://github.com/RedSiege/EyeWitness/issues/458

プロキシを経由する必要があるシステムからEyeWitnessをインストールするには、以下のコマンド(@digininjaに感謝)を使用できます。

root@kitploit:~
APT
-------
/etc/apt/apt.conf.d/70proxy

$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";

Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128

Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc

use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128

General system proxy
--------------------------------

export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128

Docker

Dockerコンテナ内でEyeWitnessを実行できるようになり、ホストマシンに不要な依存関係をインストールする必要がなくなります。

注: docker run は、結果を保存するホストのフォルダパス(/path/to/results)を指定して実行してください。 注2: ファイルからURLをスキャンする場合は、必ずボリュームフォルダ内にファイルを配置してください(urls.txt を /path/to/results に置いた場合、引数は -f /tmp/EyeWitness/urls.txt となります)。

使用方法
root@kitploit:~
sudo docker build -t eyewitness
例 #1 -
root@kitploit:~
sudo docker run --rm \
    -v /tmp:/Eyewitness/Python/ \
    eyewitness --web \
    -f /Eyewitness/Python/dns.txt \
    --no-prompt \
    -d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')

そしてホスト上で:

root@kitploit:~
cd /tmp && ls 
cd report*
firefox-esr report.html &
呼びかけ:

EyeWitnessがさらに多くのWebアプリケーションのデフォルト認証情報を識別できるようになればと思っています。 デフォルト認証情報を利用するデバイスを見つけたら、インデックスページのソースコードとデフォルトの認証情報をメールでお送りください。EyeWitnessに追加します!

ツールをダウンロード