Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
meowEye — MeowEyeは、稼働中のアプリケーションにおける複数のWeb脆弱性を特定するためのリアルタイムスキャナーです。 | Kitploit
ツール/GitHubGitHub/eslam3kl/meoweye
ウェブ脆弱性スキャナー動的分析 (サンドボックス)脆弱性分析ウェブセキュリティファジングペネトレーションテスト
GitHubeslam3kl/meoweye

meowEye

MeowEyeは、稼働中のアプリケーションにおける複数のWeb脆弱性を特定するためのリアルタイムスキャナーです。

リポジトリを見る
431年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🐾 MeowEye

MeowEye は、複数の Web 脆弱性を検査する実ブラウザベースのスキャナです。実際のブラウザを使用してトラフィックを監視し、インジェクションベースのテストを実行することで、今のところ反射型パラメータ、ローカルファイルインクルード (LFI)、サーバーサイドテンプレートインジェクション (SSTI) の脆弱性を検出します。ToDo リストには、複数の脆弱性が追加される予定です。

🐾 なぜ MeowEye なのか?

私には Koko という猫がいます。彼女は本当に美しいですが、正直なところ…彼女は一日中 何も せず、ただ鳴いたり、シューッと威嚇したり、食べたり、寝たり、あとは…💩 だけです。

でも、彼女の 目? すべてを捉えます。
彼女の 耳? 軍用レーダーよりも高性能です。
彼女の 柔軟性? 私が80歳になった気分にさせてくれます。

そこで私は MeowEye を開発しました。彼女の ほんの1% でも優雅で、警戒心が強く、(認めましょう) 彼女より賢くなることを願って。
うまくいけば…私は幸せです。心配しないでください 😸


🚀 動作の仕組み

考え方は非常にシンプルです:

  1. 好みの設定でコマンドを実行します。
  2. ツールが新しい Chromium タブを開きます。
  3. 通常のユーザーと同じようにアプリ内を操作し、クリックしたり機能を使ったりします。

その間、ツールはすべてのリクエストを静かにキャプチャし、各パラメータにペイロードを追加します。ただし、心配いりません。置き換えるのではなく 追加 するので、アプリの癖によって何かが失われることはありません。

最後に、脆弱性が見つかった場合、ツールは Burp Suite 形式の詳細情報を含むファイルを生成します。あとはコピー&ペーストして、お好きなときに再確認できます。

らくらく、バグもばっちり!🐞

デモ


🚀 特徴

  • ✅ Selenium Wire による実際のブラウザリクエストの傍受
  • 🕵️‍♂️ 検出対象:
    • 反射型パラメータインジェクション
    • Linux および Windows でのローカルファイルインクルード (LFI)
    • サーバーサイドテンプレートインジェクション (SSTI)
    • 他の脆弱性もまもなく追加予定...
  • 🧪 ライブモードと遅延モードのスキャン
  • 💥 スコープフィルタリング付きペイロードベースのファジング
  • 🧾 Burp スタイルの HTTP リクエストで出力を保存
  • 🎨 色分けされたコンソールメッセージ (情報、警告、エラー、発見結果)

🛠️ インストール

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/eslam3kl/MeowEye.git
    cd MeowEye
    
  2. 依存関係をインストールします:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. お使いの Chrome バージョンと互換性のある ChromeDriver をダウンロードしてインストールします:
    https://chromedriver.chromium.org/downloads

  4. エラーが発生した場合は、検索してください。このツールは多数のライブラリとツールに依存しています。


⚙️ 使い方

root@kitploit:~
python meoweye.py --mode [live|delay] --attack [ref|lfiLinux|lfiWin|ssti] --url <target_url> [--proxy http://127.0.0.1:8080]

引数


🔍 スキャンモード

  • ライブモード: このモードでは、ツールに渡した URL に基づいてスコープ内のすべてのリクエストをキャプチャし、各パラメータに 1 つずつペイロードを追加します。
  • 遅延モード: ライブモードと同様ですが、ファイルをマッピングしている間にペイロードをテスト/置換する代わりに、マッピング処理が終了するまで待機します。その後、ターミナルで yalla と入力すると、キャプチャしたすべてのリクエストのスキャンが開始されます。

📂 ペイロード

ペイロードは payloads/ ディレクトリに保存されます:

  • lfi-unix-payloads.txt
  • lfi-windows-payloads.txt
  • ssti-payloads.txt

各行がパラメータに注入され、脆弱性をテストします。


📑 出力

  • 結果は DDMMYYYY-output.txt に保存されます
  • 脆弱なリクエストは Burp Suite 形式でフォーマットされます。コピー&ペーストして発見結果を確認してください。

出力サンプル:

root@kitploit:~
GET /showimage.php?file=.%2Fpictures%2F3.jpg..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd&size=160 HTTP/1.1
Host: testphp.vulnweb.com
Proxy-Connection: keep-alive
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept: image/avif,image/webp,image/apng,image/svg+xml,image/*,*/*;q=0.8
Referer: http://testphp.vulnweb.com/listproducts.php?artist=1
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9

📝 TODO

  • 結果を検証するために AI エンジンと統合する
  • 検出項目を追加する
  • より高速なスキャンのためにマルチスレッドを実装する
  • すべての検出結果をまとめて確認する All オプションを追加する

❗ 免責事項

このツールは教育および許可されたテスト目的のみに使用してください。開発者はいかなる誤用にも責任を負いません。自己責任でお願いします :)


🤝 貢献

プルリクエスト、アイデア、フィードバックを歓迎します!


Eslam Akl によって作成されました。

愛猫の Koko と ChatGPT に感謝します。

ツールをダウンロード
オプション説明
--modelive または delay のスキャン
--attackref、lfiLinux、lfiWin、または ssti
--urlブラウザで開く最初の URL
--proxyトラフィック傍受用のオプションの HTTP プロキシ