
Чтобы отфильтровать реально уязвимые URL-адреса из скриншотов, можно использовать скрипт ee.sh. Просто запустите ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked", и скрипт отфильтрует URL-адреса, содержащие отражаемый XSS-пейлоад (например: cPanel CVE-2023-29489) на их скриншотах.

С добавлением опции -ss в HTTPX от Project Discovery теперь можно создать список потенциально уязвимых URL с помощью gf xss и qsreplace с XSS-полезной нагрузкой, такой как <script>alert(hacked)</script>. HTTPX затем посетит все URL и сделает их скриншоты, которые сохраняются в output/screenshot/index_screenshot.txt.
Чтобы отфильтровать действительно уязвимые URL из скриншотов, вы можете использовать скрипт ee.sh. Просто выполните ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked", и скрипт отфильтрует URL, содержащие указанную XSS-полезную нагрузку на своих скриншотах.
Этот процесс позволяет быстро выявить потенциально уязвимые URL и отсеять ложные срабатывания на основе наличия XSS-полезной нагрузки на скриншотах. Он может быть мощным инструментом для выявления и устранения XSS-уязвимостей в ваших веб-приложениях.
При определенном овладении упомянутыми инструментами и техниками вы можете применить их для поиска множества типов уязвимостей.
Важно отметить, что этот инструмент предназначен для этичных хакеров и исследователей кибербезопасности, проводящих тестирование на уязвимости в рамках закона и лучших практик отрасли. Он не должен использоваться для незаконных или вредоносных действий. Ответственность за использование этого инструмента лежит на пользователе.
Этот инструмент требует установки Tesseract OCR. Его можно установить на Linux, macOS и Windows, следуя инструкциям в официальном репозитории Tesseract OCR на GitHub. Кроме того, скрипт требует установки оболочки Bash, которая предустановлена в большинстве Unix-подобных систем.
1.Git Clone "This_Rep" && cd EagleEye
2.Chmod +x ee.sh
3../ee.sh