Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
scrying — Инструмент для сбора скриншотов RDP, веб-страниц и VNC в одном месте | Kitploit
Инструменты/GitHubGitHub/nccgroup/scrying
РазведкаСбор информацииВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubnccgroup/scrying

scrying

Инструмент для сбора скриншотов RDP, веб-страниц и VNC в одном месте

Репозиторий
478523 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

NCC Group Scrying

Build Release

Новый инструмент для сбора снимков экрана RDP, веб- и VNC-серверов в одном месте.

Этот инструмент всё ещё находится в разработке, в основном работоспособен, но пока не завершён. Пожалуйста, сообщайте об ошибках и запросах функций через GitHub issues.

Мотивация

Поскольку Eyewitness недавно прекратил поддержку RDP, не осталось рабочего CLI-инструмента для захвата снимков экрана RDP. Nessus по-прежнему работает, но извлечение изображений из него — муторное дело, и они не включаются в файл экспорта.

Я решил, что это хорошая возможность написать новый, более мощный инструмент, чем предыдущие. Ознакомьтесь со списком возможностей!

Установка

Для захвата веб-снимков Scrying в настоящее время требует установленного Chromium или Google Chrome. Установите с помощью pacman -S chromium или эквивалентной команды для вашей ОС.

Скачайте последний релиз на странице релизов. Доступен пакет Debian для дистрибутивов, его использующих (установка: sudo dpkg -i scrying*.deb), а также сжатые бинарники для Windows, Mac и других Linux.

Использование

Захват одной веб-страницы, RDP- или VNC-сервера:

root@kitploit:~
$ scrying -t http://example.com
$ scrying -t rdp://192.0.2.1
$ scrying -t 2001:db8::5 --mode web
$ scrying -t 2001:db8::5 --mode rdp
$ scrying -t 192.0.2.2
$ scrying -t vnc://[2001:db8::53]:5901

Запуск на сервере без графического интерфейса:

root@kitploit:~
# apt install xvfb # или аналог для вашей ОС
$ xvfb-run scrying -t http://example.com

Автоматический захват снимков из вывода nmap:

root@kitploit:~
$ nmap -iL targets.txt -p 80,443,8080,8443,3389 -oX targets.xml
$ scrying --nmap targets.xml

Выбор другого каталога для сохранения изображений:

root@kitploit:~
$ scrying -t 2001:db8::3 --output-dir /tmp/scrying_outputs

Запуск из файла с целями:

root@kitploit:~
$ cat targets.txt
http://example.com
rdp://192.0.2.1
2001:db8::5
$ scrying -f targets.txt

Работа через веб-прокси:

root@kitploit:~
$ scrying -t http://example.com --web-proxy http://127.0.0.1:8080
$ scrying -t http://example.com --web-proxy socks5://\[::1\]:1080

Файлы изображений сохраняются в формате PNG в следующей структуре каталогов:

root@kitploit:~
output
├── report.html
├── rdp
│   └── 192.0.2.1-3389.png
├── vnc
│   └── 192.0.2.1-5900.png
└── web
    └── https_example.com.png

Посмотрите отчёт в output/report.html!

Возможности:

Возможности, отмеченные галочкой, уже реализованы; остальные — в планах.

  • ✔️ Автоматически определять, является ли входные данные веб-адресом или RDP-сервером
  • ✔️ Автоматически создавать выходной каталог, если он не существует
  • ✔️ Сохранять изображения с согласованными и уникальными именами файлов, основанными на хосте/IP
  • ✔️ Полная поддержка IPv6 и IPv4 литералов, а также доменных имён
  • ✔️ Читать цели из файла и определять, являются ли они RDP или HTTP, или использовать подсказки
  • ✔️ Умный разбор целей из вывода Nmap и Nessus
  • ✔️ HTTP — использует веб-движок платформы; опционально можно указать пути для проверки на каждом сервере
  • ✔️ Создаёт HTML-отчёт для удобного просмотра результатов
  • ✔️ VNC — поддерживает отправку аутентификации
  • ✔️ RDP — в основном работает; не поддерживает режим "plain RDP", см. #15
  • ✔️ Настройка размера захваченных изображений (веб и RDP; VNC обычно этого не позволяет)
  • Поддержка прокси — SOCKS работает для RDP. Веб-режим пока не работает из-за необходимости включения команды set_proxy в webkit2gtk #11
  • Видеопотоки — отслеживание #5
  • Опция временных меток в именах файлов
  • Чтение целей из вывода msf services -o csv
  • OCR на именах пользователей RDP (в реальном времени или по каталогу изображений)
  • NLA/аутентификация для тестирования учётных данных
  • Разбор вывода Dirble JSON для захвата снимков всего сайта — ожидание nccgroup/dirble#51
  • Полная кроссплатформенная поддержка — протестировано на Linux и Windows; поддержка Mac отложена до появления хороших идей для снятия снимков с Cocoa WebView

Справка

root@kitploit:~
USAGE:
    scrying [OPTIONS] <--file <FILE>|--nmap <NMAP XML FILE>|--nessus <NESSUS XML FILE>|--target <TARGET>>

OPTIONS:
        --disable-report               Don't create a report.html [aliases: no-report]
    -f, --file <FILE>                  Targets file, one per line
    -h, --help                         Print help information
    -l, --log-file <LOG FILE>          Save logs to the given file
    -m, --mode <MODE>                  Force targets to be parsed as `web`, `rdp`, `vnc` [default:
                                       auto] [possible values: web, rdp, vnc, auto]
        --nessus <NESSUS XML FILE>     Nessus XML file
        --nmap <NMAP XML FILE>         Nmap XML file
    -o, --output <OUTPUT DIR>          Directory to save the captured images in [default: output]
        --proxy <PROXY>                Default SOCKS5 proxy to use for connections e.g.
                                       socks5://[::1]:1080
        --rdp-domain <RDP DOMAIN>      Domain name to provide to RDP servers that request one
        --rdp-pass <RDP PASS>          Password to provide to RDP servers that request one
        --rdp-proxy <RDP PROXY>        SOCKS5 proxy to use for RDP connections e.g.
                                       socks5://[::1]:1080
        --rdp-timeout <RDP TIMEOUT>    Seconds to wait after last bitmap before saving an image
                                       [default: 2]
        --rdp-user <RDP USER>          Username to provide to RDP servers that request one
    -s, --silent                       Suppress most log messages
        --size <SIZE>                  Set the size of captured images in pixels. Due to protocol
                                       limitations, sizes greater than 65535x65535 may get truncated
                                       in interesting ways. This argument has no effect on VNC
                                       screenshots. [default: 1280x1024]
    -t, --target <TARGET>              Target, e.g. http://example.com, rdp://[2001:db8::4]
        --test-import                  Exit after importing targets
        --threads <THREADS>            Number of worker threads for each target type [default: 10]
    -v, --verbose                      Increase log verbosity
    -V, --version                      Print version information
        --vnc-auth <VNC AUTH>          Password to provide to VNC servers that request one
        --web-mode <WEB MODE>          Choose between headless Chrom{e,ium} or native webview (GTK
                                       on Linux, Edge WebView2 on Windows, Cocoa WebView on Mac
                                       [default: chrome] [possible values: chrome, native]
        --web-path <WEB PATH>          Append a path to web requests. Provide multiple to request
                                       each path sequentially
        --web-proxy <WEB PROXY>        HTTP/SOCKS Proxy to use for web requests e.g.
                                       http://[::1]:8080

Пример HTML-отчёта

Пример отчёта

Скачать инструмент