Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EyeWitness — EyeWitness предназначен для создания скриншотов веб-сайтов, предоставления информации о заголовках сервера и, по возможности, определения учетных данных по умолчанию. | Kitploit
Инструменты/GitHubGitHub/christruncer/eyewitness
РазведкаСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubchristruncer/eyewitness

EyeWitness

EyeWitness предназначен для создания скриншотов веб-сайтов, предоставления информации о заголовках сервера и, по возможности, определения учетных данных по умолчанию.

Репозиторий
6152 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

EyeWitness

EyeWitness предназначен для создания скриншотов веб-сайтов, предоставления информации о заголовках сервера и определения учётных данных по умолчанию, если они известны.

EyeWitness предназначен для работы в Kali Linux. Он автоматически определяет тип файла, переданного с флагом -f: текстовый файл с URL-адресами на каждой новой строке, XML-вывод nmap или XML-вывод nessus. Флаг --timeout является полностью опциональным и позволяет указать максимальное время ожидания при попытке отрендерить и сделать скриншот веб-страницы.

Полное руководство по использованию, в котором описываются возможности EyeWitness и типичные случаи его применения, доступно здесь - https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/

Windows

Компания Red Siege создала клиент для Windows (благодаря огромной помощи Мэтта Гранди (@Matt_Grandy_) с исправлениями стабильности). Всё, что вам нужно сделать — собрать его локально (или проверить релизы), а затем указать путь к файлу, содержащему URL-адреса для сканирования! EyeWitness создаст отчёт в вашем каталоге "AppData\Roaming". Последняя версия C# EyeWitness поддерживает разбор и создание скриншотов закладок Internet Explorer и Chrome без необходимости предоставлять список URL-адресов. Эта версия также достаточно мала для доставки через execute-assembly в Cobalt Strike.

Настройка:

  1. Перейдите в каталог CS
  2. Загрузите EyeWitness.sln в Visual Studio
  3. Если изменения не нужны, перейдите в меню Build вверху, а затем выберите Build Solution

Использование:

root@kitploit:~
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [таймаут в секундах] --compress

Linux

Поддерживаемые дистрибутивы Linux:
  • Kali Linux
  • Debian 7+ (как минимум стабильная версия, рассматривается тестирование) (Спасибо @themightyshiv)
  • CentOS 7
  • Rocky Linux 8

Электронная почта: GetOffensive [@] redsiege [dot] com

Настройка:

  1. Перейдите в каталог Python/setup
  2. Запустите скрипт setup.sh

Использование:

root@kitploit:~
./EyeWitness.py -f filename --timeout optionaltimeout

Примеры:

root@kitploit:~
./EyeWitness -f urls.txt --web

./EyeWitness -x urls.xml --timeout 8 

./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120

Использование прокси

Лучшее руководство по проксированию EyeWitness через SOCKS-прокси было создано @raikia и доступно здесь - https://github.com/RedSiege/EyeWitness/issues/458

Для установки EyeWitness из системы, когда необходимо использовать прокси, можно использовать следующие команды (спасибо @digininja).

root@kitploit:~
APT
-------
/etc/apt/apt.conf.d/70proxy

$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";

Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128

Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc

use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128

Общий системный прокси
--------------------------------

export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128

Docker

Теперь вы можете запускать EyeWitness в Docker-контейнере, чтобы избежать установки ненужных зависимостей на вашу хост-машину.

Примечание: выполняйте docker run с указанием пути к папке на хосте, в которой будут находиться результаты (/path/to/results)
Примечание 2: если вы хотите сканировать URL-адреса из файла, убедитесь, что он находится в папке тома (если вы поместите urls.txt в /path/to/results, то аргумент должен быть -f /tmp/EyeWitness/urls.txt)

Использование
root@kitploit:~
sudo docker build -t eyewitness
Пример #1 -
root@kitploit:~
sudo docker run --rm \
    -v /tmp:/Eyewitness/Python/ \
    eyewitness --web \
    -f /Eyewitness/Python/dns.txt \
    --no-prompt \
    -d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')

Затем на вашем хосте:

root@kitploit:~
cd /tmp && ls 
cd report*
firefox-esr report.html &
Призыв к действию:

Я был бы рад, если бы EyeWitness мог определять больше учётных данных по умолчанию для различных веб-приложений.
Если вы найдёте устройство, использующее учётные данные по умолчанию, пожалуйста, отправьте мне исходный код индексной страницы и эти учётные данные по электронной почте, чтобы я мог добавить их в EyeWitness!

Скачать инструмент