Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/eslam3kl/meoweye
Scanner di Vulnerabilità WebAnalisi Dinamica (Sandboxing)Analisi delle VulnerabilitàSicurezza WebFuzzingPenetration Testing
GitHubeslam3kl/meoweye

meowEye

MeowEye è uno scanner in tempo reale per identificare multiple vulnerabilità web in applicazioni live.

Vedi Repository
4351 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🐾 MeowEye

MeowEye è uno scanner reale per multiple vulnerabilità web. Utilizza un browser reale per osservare il traffico ed eseguire test basati su injection per rilevare parametri riflessi, inclusione locale di file (LFI) e injection di template lato server (SSTI) per ora. Nella lista delle cose da fare includerà multiple vulnerabilità.

🐾 Perché MeowEye?

Ho un gatto di nome Koko — è assolutamente stupenda, ma a essere sinceri… non fa nulla tutto il giorno tranne miagolare, soffiare, mangiare, dormire e, beh… 💩.

Ma i suoi occhi? Catturano tutto.
Le sue orecchie? Meglio del radar militare.
La sua flessibilità? Mi fa sentire come se avessi 80 anni.

Quindi ho costruito MeowEye, sperando che potesse essere almeno l'1% elegante, vigile e (ammettiamolo) più intelligente di lei.
Se funziona… sarò felice. Non ti preoccupare 😸


🚀 Come Funziona

L'idea è molto semplice:

  1. Esegui il comando con le tue configurazioni preferite.
  2. Lo strumento apre una nuova scheda di Chromium.
  3. Navighi nell'app come un utente normale, cliccando e usando le funzioni come al solito.

Nel frattempo, lo strumento cattura silenziosamente ogni richiesta e aggiunge payload a ogni parametro—ma non preoccuparti, aggiunge invece di sostituire, quindi nulla viene perso a causa delle stranezze dell'app.

Alla fine, se vengono trovate vulnerabilità, lo strumento genera un file con tutti i dettagli succulenti nel formato di Burp Suite. Puoi copiare, incollare e ricontrollare comodamente.

Facile facile, bug-sbuggato! 🐞

Demo


🚀 Caratteristiche

  • ✅ Intercettazione richieste browser reale tramite Selenium Wire
  • 🕵️‍♂️ Rileva:
    • Iniezione di parametri riflessi
    • Inclusione locale di file (LFI) su Linux e Windows
    • Iniezione di template lato server (SSTI)
    • Altre vulnerabilità verranno aggiunte presto...
  • 🧪 Modalità di scansione live e differita
  • 💥 Fuzzing basato su payload con filtraggio per ambito
  • 🧾 Output salvato in richieste HTTP in stile Burp
  • 🎨 Messaggi console con codice colore (info, warning, errori, risultati)

🛠️ Installazione

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/eslam3kl/MeowEye.git
    cd MeowEye
    
  2. Installa i requisiti:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Scarica e installa ChromeDriver compatibile con la tua versione di Chrome:
    https://chromedriver.chromium.org/downloads

  4. Se incontri qualche errore, cerca una soluzione. Lo strumento dipende da molte librerie e strumenti.


⚙️ Utilizzo

root@kitploit:~
python meoweye.py --mode [live|delay] --attack [ref|lfiLinux|lfiWin|ssti] --url <url_destinazione> [--proxy http://127.0.0.1:8080]

Argomenti

OpzioneDescrizione
--modelive o delay per la scansione
--attackref, lfiLinux, lfiWin o ssti
--urlL'URL iniziale da aprire nel browser
--proxyProxy HTTP opzionale per l'intercettazione del traffico

🔍 Modalità di Scansione

  • Modalità Live: Questa modalità catturerà tutte le richieste che rientrano nell'ambito basato sull'URL che hai passato allo strumento, quindi aggiungerà i payload uno per uno in ogni parametro.
  • Modalità Delay: Come la Live, ma invece di testare/sostituire il payload mentre stai mappando il file, aspetta che tu termini il processo di mappatura, poi vai al terminale, scrivi yalla e inizierà a scansionare tutte le richieste catturate.

📂 Payload

I payload sono memorizzati nella directory payloads/:

  • lfi-unix-payloads.txt
  • lfi-windows-payloads.txt
  • ssti-payloads.txt

Ogni riga viene iniettata nei parametri per testare le vulnerabilità.


📑 Output

  • I risultati vengono salvati in DDMMYYYY-output.txt
  • Le richieste vulnerabili sono formattate come richieste Burp Suite, copia e incolla per confermare il risultato.

Esempio di output:

root@kitploit:~
GET /showimage.php?file=.%2Fpictures%2F3.jpg..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd&size=160 HTTP/1.1
Host: testphp.vulnweb.com
Proxy-Connection: keep-alive
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept: image/avif,image/webp,image/apng,image/svg+xml,image/*,*/*;q=0.8
Referer: http://testphp.vulnweb.com/listproducts.php?artist=1
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9

📝 TODO

  • Integrare con motore AI per validare i risultati
  • Aggiungere più risultati
  • Implementare multi-threading per scansioni più veloci
  • Aggiungere un'opzione All per controllare tutti i risultati insieme

❗ Disclaimer

Questo strumento è solo per fini educativi e test autorizzati. Lo sviluppatore non è responsabile per qualsiasi uso improprio. Nuoti sotto la tua responsabilità :)


🤝 Contributi

Pull request, idee e feedback sono benvenuti!


Realizzato da Eslam Akl

Grazie al mio gatto Koko e a ChatGPT.

Scarica lo strumento