EyeWitness

Prend des captures d'écran des services web, RDP et VNC pour une reconnaissance visuelle rapide sur de grands périmètres. Takes screenshots of web services, RDP, and VNC servers for rapid visual reconnaissance across large scopes.

↗ https://github.com/RedSiege/EyeWitness

Overview

EyeWitness automates taking screenshots of web applications, RDP services, and VNC servers. It generates an HTML report with the screenshots, response headers, and default credential information — essential for triage on large scopes.

Common Usage

Screenshot from a list of URLs

eyewitness -f urls.txt --web -d output/

Screenshot from Nmap XML output

eyewitness -x nmap_scan.xml -d output/

Screenshot from a CIDR range

eyewitness --web --cidr 10.10.10.0/24 -d output/

Include RDP and VNC

eyewitness -f hosts.txt --all-protocols -d output/

Headless mode (no GUI), custom timeout

eyewitness -f urls.txt --web -d output/ --timeout 10 --threads 10

Prepend http/https

eyewitness -f hosts.txt --web --prepend-https -d output/

Output

EyeWitness generates report.html in the output directory with:

  • Screenshot thumbnails
  • HTTP status code and response headers
  • Server software fingerprinting
  • Known default credential warnings

Tips

  • Sort the report by “Interesting” to prioritise login pages and admin panels
  • Use the --no-prompt flag for fully automated runs
  • Combine with Nmap: nmap -p 80,443,8080,8443 -oX nmap.xml then feed the XML to EyeWitness
Help / Man page
eyewitness [options]

INPUT OPTIONS:
  -f FILE           File of URLs / IPs to screenshot
  -x FILE           Nmap XML file
  --cidr CIDR       CIDR range
  --single URL      Single URL

PROTOCOLS:
  --web             HTTP/HTTPS (default)
  --rdp             Remote Desktop
  --vnc             VNC servers
  --all-protocols   All of the above

SCANNING:
  --threads N       Number of threads (default: 10)
  --timeout N       Request timeout in seconds (default: 7)
  --delay N         Delay between requests

OUTPUT:
  -d DIR            Output directory (required)
  --no-prompt       Don't prompt to open report
  --results N       Screenshots per page in report

HTTP OPTIONS:
  --prepend-https   Try both HTTP and HTTPS
  --proxy-ip IP     HTTP proxy IP
  --proxy-port N    HTTP proxy port
  --user-agent UA   Custom User-Agent

Vue d’ensemble

EyeWitness automatise la capture d’écran des applications web, services RDP et serveurs VNC. Il génère un rapport HTML avec les captures, les en-têtes de réponse et les informations sur les credentials par défaut : indispensable pour le triage sur de grands périmètres.

Utilisation courante

# Capturer depuis une liste d'URLs
eyewitness -f urls.txt --web -d output/

# Capturer depuis la sortie XML de Nmap
eyewitness -x nmap_scan.xml -d output/

# Capturer depuis une plage CIDR
eyewitness --web --cidr 10.10.10.0/24 -d output/

# Inclure RDP et VNC
eyewitness -f hosts.txt --all-protocols -d output/

# Mode headless (sans GUI), timeout personnalisé
eyewitness -f urls.txt --web -d output/ --timeout 10 --threads 10

# Ajouter http/https
eyewitness -f hosts.txt --web --prepend-https -d output/

Sortie

EyeWitness génère report.html dans le répertoire de sortie avec :

  • Miniatures des captures d’écran
  • Code de statut HTTP et en-têtes de réponse
  • Empreinte du logiciel serveur
  • Alertes sur les credentials par défaut connus

Conseils

  • Trier le rapport par “Interesting” pour prioriser les pages de connexion et les panneaux d’administration
  • Utiliser le flag --no-prompt pour des exécutions entièrement automatisées
  • Combiner avec Nmap : nmap -p 80,443,8080,8443 -oX nmap.xml puis passer le XML à EyeWitness
Aide / Page de manuel
eyewitness [options]

INPUT OPTIONS:
  -f FILE           File of URLs / IPs to screenshot
  -x FILE           Nmap XML file
  --cidr CIDR       CIDR range
  --single URL      Single URL

PROTOCOLS:
  --web             HTTP/HTTPS (default)
  --rdp             Remote Desktop
  --vnc             VNC servers
  --all-protocols   All of the above

SCANNING:
  --threads N       Number of threads (default: 10)
  --timeout N       Request timeout in seconds (default: 7)
  --delay N         Delay between requests

OUTPUT:
  -d DIR            Output directory (required)
  --no-prompt       Don't prompt to open report
  --results N       Screenshots per page in report

HTTP OPTIONS:
  --prepend-https   Try both HTTP and HTTPS
  --proxy-ip IP     HTTP proxy IP
  --proxy-port N    HTTP proxy port
  --user-agent UA   Custom User-Agent