
To filter the actual vulnerable URLs from the screenshots, you can use the ee.sh script. Simply run ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked" and the script will filter the URLs that contain the reflective XSS payload (For Example: cPanel CVE-2023-29489 ) in their screenshots.

С добавлением опции -ss в HTTPX от Project Discovery теперь можно создать список потенциально уязвимых URL с помощью gf xss и qsreplace с XSS-полезной нагрузкой, такой как <script>alert(hacked)</script>. HTTPX затем посетит все URL и сделает их скриншоты, которые сохраняются в output/screenshot/index_screenshot.txt.
Чтобы отфильтровать действительно уязвимые URL из скриншотов, вы можете использовать скрипт ee.sh. Просто выполните ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked", и скрипт отфильтрует URL, содержащие указанную XSS-полезную нагрузку на своих скриншотах.
Этот процесс позволяет быстро выявить потенциально уязвимые URL и отсеять ложные срабатывания на основе наличия XSS-полезной нагрузки на скриншотах. Он может быть мощным инструментом для выявления и устранения XSS-уязвимостей в ваших веб-приложениях.
При определенном овладении упомянутыми инструментами и техниками вы можете применить их для поиска множества типов уязвимостей.
Важно отметить, что этот инструмент предназначен для этичных хакеров и исследователей кибербезопасности, проводящих тестирование на уязвимости в рамках закона и лучших практик отрасли. Он не должен использоваться для незаконных или вредоносных действий. Ответственность за использование этого инструмента лежит на пользователе.
Этот инструмент требует установки Tesseract OCR. Его можно установить на Linux, macOS и Windows, следуя инструкциям в официальном репозитории Tesseract OCR на GitHub. Кроме того, скрипт требует установки оболочки Bash, которая предустановлена в большинстве Unix-подобных систем.
1.Git Clone "This_Rep" && cd EagleEye
2.Chmod +x ee.sh
3../ee.sh