Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EyeWitness — EyeWitness é projetado para capturar screenshots de sites, fornecer algumas informações de cabeçalho do servidor e identificar credenciais padrão, se possível. | Kitploit
Ferramentas/GitHubGitHub/christruncer/eyewitness
ReconhecimentoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubchristruncer/eyewitness

EyeWitness

EyeWitness é projetado para capturar screenshots de sites, fornecer algumas informações de cabeçalho do servidor e identificar credenciais padrão, se possível.

Ver Repositório
615há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

EyeWitness

O EyeWitness foi projetado para capturar screenshots de sites, fornecer algumas informações de cabeçalho do servidor e identificar credenciais padrão, se conhecidas.

O EyeWitness foi projetado para ser executado no Kali Linux. Ele detecta automaticamente o arquivo fornecido com a flag -f como um arquivo de texto com URLs em cada nova linha, saída XML do nmap ou saída XML do nessus. A flag --timeout é completamente opcional e permite definir o tempo máximo de espera ao tentar renderizar e capturar a tela de uma página web.

Um guia de uso completo que documenta os recursos do EyeWitness e seus casos de uso típicos está disponível aqui - https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/

Windows

A Red Siege criou um cliente Windows (graças à enorme ajuda de Matt Grandy (@Matt_Grandy_) com as correções de estabilidade). Tudo o que você precisa fazer é compilá-lo localmente (ou verificar as releases) e fornecer o caminho para um arquivo contendo as URLs que deseja escanear! O EyeWitness gerará o relatório dentro do diretório "AppData\Roaming". A versão mais recente do EyeWitness em C# suporta análise e captura de tela dos favoritos do Internet Explorer e do Chrome sem a necessidade de fornecer uma lista de URLs. Esta versão também é pequena o suficiente para ser entregue através do execute-assembly do Cobalt Strike.

Setup:

  1. Navegue até o diretório CS
  2. Carregue o EyeWitness.sln no Visual Studio
  3. Vá em Compilar no topo e depois Compilar Solução se não forem desejadas modificações

Usage:

root@kitploit:~
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress

Linux

Distribuições Linux Suportadas:
  • Kali Linux
  • Debian 7+ (pelo menos a versão estável, analisando a de teste) (Agradecimentos a @themightyshiv)
  • CentOS 7
  • Rocky Linux 8

E-mail: GetOffensive [@] redsiege [dot] com

Setup:

  1. Navegue até o diretório Python/setup
  2. Execute o script setup.sh

Usage:

root@kitploit:~
./EyeWitness.py -f filename --timeout optionaltimeout

Examples:

root@kitploit:~
./EyeWitness -f urls.txt --web

./EyeWitness -x urls.xml --timeout 8 

./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120

Uso de Proxy

O melhor guia para usar o EyeWitness através de um proxy socks foi feito por @raikia e está disponível aqui - https://github.com/RedSiege/EyeWitness/issues/458

Para instalar o EyeWitness em um sistema que precisa passar por um proxy, os seguintes comandos (agradecimentos a @digininja) podem ser usados.

root@kitploit:~
APT
-------
/etc/apt/apt.conf.d/70proxy

$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";

Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128

Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc

use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128

Proxy geral do sistema
--------------------------------

export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128

Docker

Agora você pode executar o EyeWitness em um contêiner Docker e evitar a instalação de dependências desnecessárias na sua máquina host.

Nota: execute docker run com o caminho da pasta no host que contém seus resultados (/caminho/para/resultados)
Nota2: caso queira escanear URLs de um arquivo, certifique-se de colocá-lo na pasta de volume (se você colocar urls.txt em /caminho/para/resultados, então o argumento deve ser -f /tmp/EyeWitness/urls.txt)

Usage
root@kitploit:~
sudo docker build -t eyewitness
Exemplo #1 -
root@kitploit:~
sudo docker run --rm \
    -v /tmp:/Eyewitness/Python/ \
    eyewitness --web \
    -f /Eyewitness/Python/dns.txt \
    --no-prompt \
    -d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')

E então no seu host:

root@kitploit:~
cd /tmp && ls 
cd report*
firefox-esr report.html &
Chamada para Ação:

Eu adoraria que o EyeWitness identificasse mais credenciais padrão de várias aplicações web.
Ao encontrar um dispositivo que utiliza credenciais padrão, por favor, envie-me por e-mail o código-fonte da página inicial e as credenciais padrão para que eu possa adicioná-las ao EyeWitness!

Baixar ferramenta