EyeWitness
Prend des captures d'écran des services web, RDP et VNC pour une reconnaissance visuelle rapide sur de grands périmètres. Takes screenshots of web services, RDP, and VNC servers for rapid visual reconnaissance across large scopes.
↗ https://github.com/RedSiege/EyeWitnessOverview
EyeWitness automates taking screenshots of web applications, RDP services, and VNC servers. It generates an HTML report with the screenshots, response headers, and default credential information — essential for triage on large scopes.
Common Usage
Screenshot from a list of URLs
eyewitness -f urls.txt --web -d output/
Screenshot from Nmap XML output
eyewitness -x nmap_scan.xml -d output/
Screenshot from a CIDR range
eyewitness --web --cidr 10.10.10.0/24 -d output/
Include RDP and VNC
eyewitness -f hosts.txt --all-protocols -d output/
Headless mode (no GUI), custom timeout
eyewitness -f urls.txt --web -d output/ --timeout 10 --threads 10
Prepend http/https
eyewitness -f hosts.txt --web --prepend-https -d output/
Output
EyeWitness generates report.html in the output directory with:
- Screenshot thumbnails
- HTTP status code and response headers
- Server software fingerprinting
- Known default credential warnings
Tips
- Sort the report by “Interesting” to prioritise login pages and admin panels
- Use the
--no-promptflag for fully automated runs - Combine with Nmap:
nmap -p 80,443,8080,8443 -oX nmap.xmlthen feed the XML to EyeWitness
Help / Man page
eyewitness [options]
INPUT OPTIONS:
-f FILE File of URLs / IPs to screenshot
-x FILE Nmap XML file
--cidr CIDR CIDR range
--single URL Single URL
PROTOCOLS:
--web HTTP/HTTPS (default)
--rdp Remote Desktop
--vnc VNC servers
--all-protocols All of the above
SCANNING:
--threads N Number of threads (default: 10)
--timeout N Request timeout in seconds (default: 7)
--delay N Delay between requests
OUTPUT:
-d DIR Output directory (required)
--no-prompt Don't prompt to open report
--results N Screenshots per page in report
HTTP OPTIONS:
--prepend-https Try both HTTP and HTTPS
--proxy-ip IP HTTP proxy IP
--proxy-port N HTTP proxy port
--user-agent UA Custom User-Agent
Vue d’ensemble
EyeWitness automatise la capture d’écran des applications web, services RDP et serveurs VNC. Il génère un rapport HTML avec les captures, les en-têtes de réponse et les informations sur les credentials par défaut : indispensable pour le triage sur de grands périmètres.
Utilisation courante
# Capturer depuis une liste d'URLs
eyewitness -f urls.txt --web -d output/
# Capturer depuis la sortie XML de Nmap
eyewitness -x nmap_scan.xml -d output/
# Capturer depuis une plage CIDR
eyewitness --web --cidr 10.10.10.0/24 -d output/
# Inclure RDP et VNC
eyewitness -f hosts.txt --all-protocols -d output/
# Mode headless (sans GUI), timeout personnalisé
eyewitness -f urls.txt --web -d output/ --timeout 10 --threads 10
# Ajouter http/https
eyewitness -f hosts.txt --web --prepend-https -d output/
Sortie
EyeWitness génère report.html dans le répertoire de sortie avec :
- Miniatures des captures d’écran
- Code de statut HTTP et en-têtes de réponse
- Empreinte du logiciel serveur
- Alertes sur les credentials par défaut connus
Conseils
- Trier le rapport par “Interesting” pour prioriser les pages de connexion et les panneaux d’administration
- Utiliser le flag
--no-promptpour des exécutions entièrement automatisées - Combiner avec Nmap :
nmap -p 80,443,8080,8443 -oX nmap.xmlpuis passer le XML à EyeWitness
Aide / Page de manuel
eyewitness [options]
INPUT OPTIONS:
-f FILE File of URLs / IPs to screenshot
-x FILE Nmap XML file
--cidr CIDR CIDR range
--single URL Single URL
PROTOCOLS:
--web HTTP/HTTPS (default)
--rdp Remote Desktop
--vnc VNC servers
--all-protocols All of the above
SCANNING:
--threads N Number of threads (default: 10)
--timeout N Request timeout in seconds (default: 7)
--delay N Delay between requests
OUTPUT:
-d DIR Output directory (required)
--no-prompt Don't prompt to open report
--results N Screenshots per page in report
HTTP OPTIONS:
--prepend-https Try both HTTP and HTTPS
--proxy-ip IP HTTP proxy IP
--proxy-port N HTTP proxy port
--user-agent UA Custom User-Agent