Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
meowEye — MeowEye is a real-time scanner for identifying multiple web vulnerabilities in live applications. | Kitploit
Outils/GitHubGitHub/eslam3kl/meoweye
Web Vulnerability ScannersDynamic Analysis (Sandboxing)Vulnerability AnalysisWeb SecurityFuzzingPenetration Testing
GitHubeslam3kl/meoweye

meowEye

MeowEye is a real-time scanner for identifying multiple web vulnerabilities in live applications.

Voir le dépôt
43il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🐾 MeowEye

MeowEye est un scanner réel pour plusieurs vulnérabilités web. Il utilise un vrai navigateur pour observer le trafic et effectuer des tests basés sur l'injection pour détecter les paramètres réfléchis, l'inclusion locale de fichiers (LFI) et l'injection de templates côté serveur (SSTI) pour l'instant. Dans la liste ToDo, il inclura plusieurs vulnérabilités.

🐾 Pourquoi MeowEye ?

J'ai un chat nommé Koko — elle est absolument magnifique, mais soyons honnêtes… elle ne fait rien de la journée sauf miauler, siffler, manger, dormir et, eh bien… 💩.

Mais ses yeux ? Ils capturent tout.
Ses oreilles ? Mieux qu'un radar de qualité militaire.
Sa flexibilité ? Me donne l'impression d'avoir 80 ans.

Alors j'ai construit MeowEye, en espérant qu'il soit ne serait-ce que 1% aussi élégant, alerte et (avouons-le) plus intelligent qu'elle.
Si ça marche… je serai content. Ne vous inquiétez pas 😸


🚀 Comment ça marche

L'idée est super simple :

  1. Exécutez la commande avec vos configurations préférées.
  2. L'outil ouvre un nouvel onglet Chromium.
  3. Vous naviguez dans l'application comme un utilisateur normal, en cliquant et en utilisant les fonctions comme d'habitude.

Pendant ce temps, l'outil capture silencieusement chaque requête et ajoute des payloads à chaque paramètre — mais ne vous inquiétez pas, il ajoute plutôt que de remplacer, donc rien n'est perdu à cause des particularités de l'application.

À la fin, si des vulnérabilités sont trouvées, l'outil génère un fichier avec tous les détails juteux au format Burp Suite. Vous pouvez ensuite copier, coller et vérifier à loisir.

Facile comme tout, chasse aux bugs ! 🐞

Demo


🚀 Fonctionnalités

  • ✅ Interception des requêtes de navigateur réel via Selenium Wire
  • 🕵️‍♂️ Détecte :
    • Injection de paramètres réfléchis
    • Inclusion locale de fichiers (LFI) sur Linux et Windows
    • Injection de templates côté serveur (SSTI)
    • D'autres vulnérabilités seront ajoutées bientôt...
  • 🧪 Modes de scan en direct et différé
  • 💥 Fuzzing basé sur les payloads avec filtrage de scope
  • 🧾 Sortie sauvegardée dans des requêtes HTTP de style Burp
  • 🎨 Messages console codés par couleur (infos, avertissements, erreurs, découvertes)

🛠️ Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/eslam3kl/MeowEye.git
    cd MeowEye
    
  2. Installez les dépendances :

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Téléchargez et installez ChromeDriver compatible avec votre version de Chrome :
    https://chromedriver.chromium.org/downloads

  4. Si vous rencontrez une erreur, veuillez la rechercher. L'outil dépend de nombreuses bibliothèques et outils.


⚙️ Utilisation

root@kitploit:~
python meoweye.py --mode [live|delay] --attack [ref|lfiLinux|lfiWin|ssti] --url <target_url> [--proxy http://127.0.0.1:8080]

Arguments


🔍 Modes de scan

  • Mode Live : Ce mode capture toutes les requêtes qui sont dans le scope en fonction de l'URL que vous avez passée à l'outil, puis ajoute les payloads une par une dans chaque paramètre.
  • Mode Delayed : Similaire au mode Live mais au lieu de tester/remplacer les payloads pendant que vous cartographiez l'application, il attend que vous ayez terminé le processus de cartographie, puis vous allez dans le terminal, tapez yalla et il commencera à scanner toutes les requêtes capturées.

📂 Payloads

Les payloads sont stockés dans le répertoire payloads/ :

  • lfi-unix-payloads.txt
  • lfi-windows-payloads.txt
  • ssti-payloads.txt

Chaque ligne est injectée dans les paramètres pour tester les vulnérabilités.


📑 Sortie

  • Les résultats sont sauvegardés dans DDMMYYYY-output.txt
  • Les requêtes vulnérables sont formatées comme des requêtes Burp Suite, copiez et collez pour confirmer la découverte.

Exemple de sortie :

root@kitploit:~
GET /showimage.php?file=.%2Fpictures%2F3.jpg..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd&size=160 HTTP/1.1
Host: testphp.vulnweb.com
Proxy-Connection: keep-alive
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept: image/avif,image/webp,image/apng,image/svg+xml,image/*,*/*;q=0.8
Referer: http://testphp.vulnweb.com/listproducts.php?artist=1
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9

📝 TODO

  • Intégrer un moteur IA pour valider les résultats
  • Ajouter plus de découvertes
  • Implémenter le multithreading pour un scan plus rapide
  • Ajouter une option All pour vérifier toutes les découvertes ensemble

❗ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de test autorisé. Le développeur n'est pas responsable de toute utilisation abusive. Vous nagez sous votre propre responsabilité :)


🤝 Contributions

Les pull requests, idées et retours sont les bienvenus !


Créé par Eslam Akl

Merci à mon chat Koko et à ChatGPT.

Télécharger l’outil
OptionDescription
--modescan en live ou delay
--attackref, lfiLinux, lfiWin ou ssti
--urlL'URL initiale à ouvrir dans le navigateur
--proxyProxy HTTP optionnel pour l'interception du trafic