
MeowEye는 실행 중인 애플리케이션에서 다양한 웹 취약점을 식별하는 실시간 스캐너입니다.
MeowEye는 여러 웹 취약점을 위한 실시간 스캐너입니다. 실제 브라우저를 사용하여 트래픽을 관찰하고, 주입 기반 테스트를 수행하여 지금은 반사 매개변수(reflective parameters), 로컬 파일 포함(LFI), 서버 측 템플릿 주입(SSTI) 취약점을 탐지합니다. 할 일 목록에는 여러 취약점이 추가될 예정입니다.
저는 Koko라는 고양이를 키우고 있어요. 정말 아름답지만, 솔직히 말하자면… 그녀는 하루 종일 야옹거리고, 히싱하고, 먹고, 자고, 그리고, 음… 💩 말고는 아무것도 하지 않아요.
하지만 그녀의 눈? 모든 것을 포착하죠.
그녀의 귀? 군용 레이더보다 뛰어나요.
그녀의 유연성? 제가 80살이 된 기분이 들게 해요.
그래서 저는 MeowEye를 만들었어요. 그녀만큼 우아하고, 민첩하고, (솔직히) 더 똑똑해지길 바라면서요.
만약 그렇게 된다면… 기쁠 거예요. 걱정 마세요 😸
아이디어는 매우 간단합니다:
그 사이에 도구는 모든 요청을 조용히 캡처하고 각 매개변수에 페이로드를 추가합니다. 걱정하지 마세요. 값을 대체하는 것이 아니라 추가하기 때문에 앱의 특이한 동작 때문에 아무것도 유실되지 않아요.
마지막에 취약점이 발견되면 도구는 Burp Suite 형식으로 모든 상세 정보가 담긴 파일을 생성합니다. 그런 다음 복사하여 붙여넣고 여유가 될 때 다시 확인하면 됩니다.
정말 쉽고 간단하죠, 버그도 쉽게! 🐞

레포지토리를 클론합니다:
git clone https://github.com/eslam3kl/MeowEye.git
cd MeowEye
요구 사항을 설치합니다:
pip install -r requirements.txt
사용 중인 Chrome 버전과 호환되는 ChromeDriver를 다운로드하여 설치합니다:
https://chromedriver.chromium.org/downloads
오류가 발생하면 직접 검색해 보세요. 이 도구는 많은 라이브러리와 도구에 의존합니다.
python meoweye.py --mode [live|delay] --attack [ref|lfiLinux|lfiWin|ssti] --url <target_url> [--proxy http://127.0.0.1:8080]
페이로드는 payloads/ 디렉터리에 저장됩니다:
lfi-unix-payloads.txtlfi-windows-payloads.txtssti-payloads.txt각 줄은 취약점을 테스트하기 위해 매개변수에 주입됩니다.
DDMMYYYY-output.txt에 저장됩니다.출력 예시:
GET /showimage.php?file=.%2Fpictures%2F3.jpg..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd&size=160 HTTP/1.1
Host: testphp.vulnweb.com
Proxy-Connection: keep-alive
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept: image/avif,image/webp,image/apng,image/svg+xml,image/*,*/*;q=0.8
Referer: http://testphp.vulnweb.com/listproducts.php?artist=1
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
이 도구는 교육 및 승인된 테스트 목적으로만 사용됩니다. 개발자는 어떠한 오용에도 책임을 지지 않습니다. 모든 책임은 본인이 감수하시는 겁니다 :)
풀 리퀘스트, 아이디어, 피드백은 언제나 환영합니다!
제작: Eslam Akl
제 고양이 Koko와 ChatGPT에게 감사드립니다.
| 옵션 | 설명 |
|---|
--mode | live 또는 delay 스캐닝 |
--attack | ref, lfiLinux, lfiWin, 또는 ssti |
--url | 브라우저에서 열 초기 URL |
--proxy | 트래픽 가로채기를 위한 선택적 HTTP 프록시 |