Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
meowEye — MeowEyeは、稼働中のアプリケーションにおける複数のWeb脆弱性を特定するためのリアルタイムスキャナーです。 | Kitploit
ツール/GitHubGitHub/eslam3kl/meoweye
ウェブ脆弱性スキャナー動的分析 (サンドボックス)脆弱性分析ウェブセキュリティファジングペネトレーションテスト
GitHubeslam3kl/meoweye

meowEye

MeowEyeは、稼働中のアプリケーションにおける複数のWeb脆弱性を特定するためのリアルタイムスキャナーです。

リポジトリを見る
4351年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🐾 MeowEye

MeowEye は、複数の Web 脆弱性を検査する実ブラウザベースのスキャナです。実際のブラウザを使用してトラフィックを監視し、インジェクションベースのテストを実行することで、今のところ反射型パラメータ、ローカルファイルインクルード (LFI)、サーバーサイドテンプレートインジェクション (SSTI) の脆弱性を検出します。ToDo リストには、複数の脆弱性が追加される予定です。

🐾 なぜ MeowEye なのか?

私には Koko という猫がいます。彼女は本当に美しいですが、正直なところ…彼女は一日中 何も せず、ただ鳴いたり、シューッと威嚇したり、食べたり、寝たり、あとは…💩 だけです。

でも、彼女の 目? すべてを捉えます。
彼女の 耳? 軍用レーダーよりも高性能です。
彼女の 柔軟性? 私が80歳になった気分にさせてくれます。

そこで私は MeowEye を開発しました。彼女の ほんの1% でも優雅で、警戒心が強く、(認めましょう) 彼女より賢くなることを願って。
うまくいけば…私は幸せです。心配しないでください 😸


🚀 動作の仕組み

考え方は非常にシンプルです:

  1. 好みの設定でコマンドを実行します。
  2. ツールが新しい Chromium タブを開きます。
  3. 通常のユーザーと同じようにアプリ内を操作し、クリックしたり機能を使ったりします。

その間、ツールはすべてのリクエストを静かにキャプチャし、各パラメータにペイロードを追加します。ただし、心配いりません。置き換えるのではなく 追加 するので、アプリの癖によって何かが失われることはありません。

最後に、脆弱性が見つかった場合、ツールは Burp Suite 形式の詳細情報を含むファイルを生成します。あとはコピー&ペーストして、お好きなときに再確認できます。

らくらく、バグもばっちり!🐞

デモ


🚀 特徴

  • ✅ Selenium Wire による実際のブラウザリクエストの傍受
  • 🕵️‍♂️ 検出対象:
    • 反射型パラメータインジェクション
    • Linux および Windows でのローカルファイルインクルード (LFI)
    • サーバーサイドテンプレートインジェクション (SSTI)
    • 他の脆弱性もまもなく追加予定...
  • 🧪 ライブモードと遅延モードのスキャン
  • 💥 スコープフィルタリング付きペイロードベースのファジング
  • 🧾 Burp スタイルの HTTP リクエストで出力を保存
  • 🎨 色分けされたコンソールメッセージ (情報、警告、エラー、発見結果)

  • 🛠️ インストール

    1. リポジトリをクローンします:

      root@kitploit:~
      git clone https://github.com/eslam3kl/MeowEye.git
      cd MeowEye
      
    2. 依存関係をインストールします:

      root@kitploit:~
      pip install -r requirements.txt
      
    3. お使いの Chrome バージョンと互換性のある ChromeDriver をダウンロードしてインストールします:
      https://chromedriver.chromium.org/downloads

    4. エラーが発生した場合は、検索してください。このツールは多数のライブラリとツールに依存しています。


    ⚙️ 使い方

    root@kitploit:~
    python meoweye.py --mode [live|delay] --attack [ref|lfiLinux|lfiWin|ssti] --url <target_url> [--proxy http://127.0.0.1:8080]
    

    引数

    オプション説明
    --modelive または delay のスキャン
    --attackref、lfiLinux、lfiWin、または ssti
    --urlブラウザで開く最初の URL
    --proxyトラフィック傍受用のオプションの HTTP プロキシ

    🔍 スキャンモード

    • ライブモード: このモードでは、ツールに渡した URL に基づいてスコープ内のすべてのリクエストをキャプチャし、各パラメータに 1 つずつペイロードを追加します。
    • 遅延モード: ライブモードと同様ですが、ファイルをマッピングしている間にペイロードをテスト/置換する代わりに、マッピング処理が終了するまで待機します。その後、ターミナルで yalla と入力すると、キャプチャしたすべてのリクエストのスキャンが開始されます。

    📂 ペイロード

    ペイロードは payloads/ ディレクトリに保存されます:

    • lfi-unix-payloads.txt
    • lfi-windows-payloads.txt
    • ssti-payloads.txt

    各行がパラメータに注入され、脆弱性をテストします。


    📑 出力

    • 結果は DDMMYYYY-output.txt に保存されます
    • 脆弱なリクエストは Burp Suite 形式でフォーマットされます。コピー&ペーストして発見結果を確認してください。

    出力サンプル:

    root@kitploit:~
    GET /showimage.php?file=.%2Fpictures%2F3.jpg..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd&size=160 HTTP/1.1
    Host: testphp.vulnweb.com
    Proxy-Connection: keep-alive
    User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
    Accept: image/avif,image/webp,image/apng,image/svg+xml,image/*,*/*;q=0.8
    Referer: http://testphp.vulnweb.com/listproducts.php?artist=1
    Accept-Encoding: gzip, deflate
    Accept-Language: en-US,en;q=0.9
    

    📝 TODO

    • 結果を検証するために AI エンジンと統合する
    • 検出項目を追加する
    • より高速なスキャンのためにマルチスレッドを実装する
    • すべての検出結果をまとめて確認する All オプションを追加する

    ❗ 免責事項

    このツールは教育および許可されたテスト目的のみに使用してください。開発者はいかなる誤用にも責任を負いません。自己責任でお願いします :)


    🤝 貢献

    プルリクエスト、アイデア、フィードバックを歓迎します!


    Eslam Akl によって作成されました。

    愛猫の Koko と ChatGPT に感謝します。

    ツールをダウンロード