Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/eslam3kl/meoweye
Web-SchwachstellenscannerDynamische Analyse (Sandboxing)SchwachstellenanalyseWebsicherheitFuzzingPenetrationstests
GitHubeslam3kl/meoweye

meowEye

MeowEye ist ein Echtzeit-Scanner zur Identifizierung mehrerer Webschwachstellen in Live-Anwendungen.

Repository anzeigen
43vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🐾 MeowEye

MeowEye ist ein echter Scanner für mehrere Web-Schwachstellen. Er verwendet einen echten Browser, um den Datenverkehr zu beobachten und injektionsbasierte Tests durchzuführen, um reflektierende Parameter, Local File Inclusion (LFI) und Server-Side Template Injection (SSTI) zu erkennen – vorerst. Auf der ToDo-Liste stehen weitere Schwachstellen.

🐾 Warum MeowEye?

Ich habe eine Katze namens Koko – sie ist absolut wunderschön, aber seien wir ehrlich … sie macht den ganzen Tag nichts, außer miauen, fauchen, fressen, schlafen und, nun ja … 💩.

Aber ihre Augen? Die sehen alles.
Ihre Ohren? Besser als militärisches Radar.
Ihre Flexibilität? Daran fühle ich mich wie 80.

Also habe ich MeowEye gebaut, in der Hoffnung, dass es nur 1% so elegant, wachsam und (seien wir ehrlich) schlauer ist als sie.
Wenn es funktioniert … bin ich glücklich. Keine Sorge 😸


🚀 Wie es funktioniert

Die Idee ist ganz einfach:

  1. Führe den Befehl mit deinen gewünschten Konfigurationen aus.
  2. Das Tool öffnet einen neuen Chromium-Tab.
  3. Du navigierst wie ein normaler Benutzer durch die App, klickst und nutzt die Funktionen wie gewohnt.

Währenddessen erfasst das Tool leise jede Anfrage und hängt Payloads an jeden Parameter an – aber keine Sorge, es hängt an, statt zu ersetzen, damit durch die Eigenheiten der App nichts verloren geht.

Am Ende, wenn Schwachstellen gefunden werden, erzeugt das Tool eine Datei mit allen wichtigen Details im Burp-Suite-Format. Du kannst sie dann kopieren, einfügen und in Ruhe gegenprüfen.

Ein Kinderspiel, Käfer-Instrumental! 🐞

Demo


🚀 Funktionen

  • ✅ Echtzeit-Anfragen-Erfassung im Browser über Selenium Wire
  • 🕵️‍♂️ Erkennt:
    • Reflektierende Parameter-Injektion
    • Local File Inclusion (LFI) auf Linux und Windows
    • Server-Side Template Injection (SSTI)
    • Weitere Schwachstellen folgen bald …
  • 🧪 Live- und Verzögerungs-Scanmodi
  • 💥 Payload-basiertes Fuzzing mit Scope-Filterung
  • 🧾 Ausgabe als Burp-ähnliche HTTP-Anfragen
  • 🎨 Farbcodierte Konsolenmeldungen (Info, Warnungen, Fehler, Funde)

🛠️ Installation

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/eslam3kl/MeowEye.git
    cd MeowEye
    
  2. Abhängigkeiten installieren:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. ChromeDriver herunterladen und installieren, passend zu deiner Chrome-Version:
    https://chromedriver.chromium.org/downloads

  4. Wenn du auf einen Fehler stößt, suche bitte danach. Das Tool hängt von vielen Bibliotheken und Tools ab.


⚙️ Verwendung

root@kitploit:~
python meoweye.py --mode [live|delay] --attack [ref|lfiLinux|lfiWin|ssti] --url <target_url> [--proxy http://127.0.0.1:8080]

Argumente


🔍 Scanmodi

  • Live-Modus: Dieser Modus erfasst alle Anfragen, die basierend auf der übergebenen URL im Scope liegen, und hängt dann die Payloads nacheinander an jeden Parameter an.
  • Verzögerungsmodus: Wie der Live-Modus, aber anstatt die Payloads zu testen/auszutauschen, während du die Datei abbildest, wartet er, bis du den Mapping-Prozess abgeschlossen hast. Danach gehst du zum Terminal, schreibst yalla, und er beginnt, alle erfassten Anfragen zu scannen.

📂 Payloads

Die Payloads sind im Verzeichnis payloads/ gespeichert:

  • lfi-unix-payloads.txt
  • lfi-windows-payloads.txt
  • ssti-payloads.txt

Jede Zeile wird in Parameter injiziert, um auf Schwachstellen zu testen.


📑 Ausgabe

  • Ergebnisse werden in DDMMYYYY-output.txt gespeichert
  • Verwundbare Anfragen sind im Burp-Suite-Format formatiert: Kopieren und einfügen, um den Fund zu bestätigen.

Beispiel Ausgabe:

root@kitploit:~
GET /showimage.php?file=.%2Fpictures%2F3.jpg..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd&size=160 HTTP/1.1
Host: testphp.vulnweb.com
Proxy-Connection: keep-alive
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept: image/avif,image/webp,image/apng,image/svg+xml,image/*,*/*;q=0.8
Referer: http://testphp.vulnweb.com/listproducts.php?artist=1
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9

📝 TODO

  • Integration einer KI-Engine zur Validierung der Ergebnisse
  • Weitere Funde hinzufügen
  • Mehrthreading für schnelleres Scannen implementieren
  • Eine Alle-Option hinzufügen, um alle Funde gemeinsam zu prüfen

❗ Haftungsausschluss

Dieses Tool dient nur zu Bildungs- und autorisierten Testzwecken. Der Entwickler ist nicht für Missbrauch verantwortlich. Du schwimmst auf eigene Verantwortung :)


🤝 Beiträge

Pull Requests, Ideen und Feedback sind willkommen!


Erstellt von Eslam Akl

Dank an meine Katze Koko und ChatGPT.

Tool herunterladen
OptionBeschreibung
--modelive oder delay-Scanning
--attackref, lfiLinux, lfiWin oder ssti
--urlDie anfängliche URL, die im Browser geöffnet wird
--proxyOptionaler HTTP-Proxy für die Verkehrs-Erfassung