
MeowEye लाइव अनुप्रयोगों में कई वेब भेद्यताओं की पहचान करने के लिए एक रीयल-टाइम स्कैनर है।
MeowEye कई वेब कमजोरियों के लिए एक वास्तविक-जीवन स्कैनर है। यह ट्रैफ़िक का निरीक्षण करने और इंजेक्शन-आधारित परीक्षण करने के लिए एक वास्तविक ब्राउज़र का उपयोग करता है ताकि अभी के लिए रिफ्लेक्टिव पैरामीटर, लोकल फ़ाइल इन्क्लूज़न (LFI), और सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) कमजोरियों का पता लगा सके। ToDo सूची में इसमें कई कमजोरियाँ शामिल होंगी।
मेरे पास Koko नाम की एक बिल्ली है — वह बिल्कुल सुंदर है, लेकिन सच कहूँ तो… वह पूरे दिन कुछ नहीं करती सिवाय म्याऊँ करने, फुफकारने, खाने, सोने और, हाँ… 💩।
लेकिन उसकी आँखें? वे सब कुछ पकड़ लेती हैं।
उसके कान? सैन्य-ग्रेड रडार से भी बेहतर।
उसकी लचीलापन? मुझे ऐसा महसूस कराती है जैसे मैं 80 साल का हूँ।
इसलिए मैंने MeowEye बनाया, उम्मीद करते हुए कि यह उसकी तरह सिर्फ 1% ही सुरुचिपूर्ण, सतर्क, और (सच मानिए) उससे ज़्यादा समझदार हो।
अगर यह काम कर गया… तो मैं खुश रहूँगा। चिंता मत करें 😸
विचार बहुत सरल है:
इस बीच, टूल चुपचाप हर अनुरोध को कैप्चर करता है और हर पैरामीटर में payloads जोड़ता है—लेकिन चिंता न करें, यह बदलने के बजाय जोड़ता है, इसलिए ऐप की ख़ासियतों के कारण कुछ भी नहीं खोता।
अंत में, यदि कोई कमजोरी मिलती है, तो टूल Burp Suite फॉर्मेट में सभी रसीले विवरणों के साथ एक फ़ाइल जनरेट करता है। आप फिर अपनी सुविधा अनुसार कॉपी, पेस्ट और दोबारा जाँच कर सकते हैं।
ईज़ी पीज़ी, बग-स्क्वीज़ी! 🐞

रिपो को क्लोन करें:
git clone https://github.com/eslam3kl/MeowEye.git
cd MeowEye
requirements इंस्टॉल करें:
pip install -r requirements.txt
अपने Chrome संस्करण के अनुकूल ChromeDriver डाउनलोड और इंस्टॉल करें:
https://chromedriver.chromium.org/downloads
यदि आपको कोई त्रुटि आती है, तो कृपया उसे खोजें। यह टूल बहुत सारी लाइब्रेरीज़ और टूल्स पर निर्भर करता है।
python meoweye.py --mode [live|delay] --attack [ref|lfiLinux|lfiWin|ssti] --url <target_url> [--proxy http://127.0.0.1:8080]
Payloads payloads/ निर्देशिका में संग्रहीत हैं:
lfi-unix-payloads.txtlfi-windows-payloads.txtssti-payloads.txtप्रत्येक पंक्ति को कमजोरियों का परीक्षण करने के लिए पैरामीटर में इंजेक्ट किया जाता है।
DDMMYYYY-output.txt में सहेजे जाते हैंआउटपुट नमूना:
GET /showimage.php?file=.%2Fpictures%2F3.jpg..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd&size=160 HTTP/1.1
Host: testphp.vulnweb.com
Proxy-Connection: keep-alive
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept: image/avif,image/webp,image/apng,image/svg+xml,image/*,*/*;q=0.8
Referer: http://testphp.vulnweb.com/listproducts.php?artist=1
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। डेवलपर किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है। आप अपनी ज़िम्मेदारी पर तैर रहे हैं :)
Pull requests, विचार और प्रतिक्रिया का स्वागत है!
Eslam Akl द्वारा निर्मित
मेरी बिल्ली Koko और ChatGPT को धन्यवाद।
| Option | Description |
|---|
--mode | live या delay स्कैनिंग |
--attack | ref, lfiLinux, lfiWin, या ssti |
--url | ब्राउज़र में खोलने के लिए प्रारंभिक URL |
--proxy | ट्रैफ़िक इंटरसेप्शन के लिए वैकल्पिक HTTP प्रॉक्सी |