Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
meowEye — MeowEye는 실행 중인 애플리케이션에서 다양한 웹 취약점을 식별하는 실시간 스캐너입니다. | Kitploit
도구/GitHubGitHub/eslam3kl/meoweye
Web Vulnerability ScannersDynamic Analysis (Sandboxing)Vulnerability AnalysisWeb SecurityFuzzingPenetration Testing
GitHubeslam3kl/meoweye

meowEye

MeowEye는 실행 중인 애플리케이션에서 다양한 웹 취약점을 식별하는 실시간 스캐너입니다.

저장소 보기
431년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🐾 MeowEye

MeowEye는 여러 웹 취약점을 위한 실시간 스캐너입니다. 실제 브라우저를 사용하여 트래픽을 관찰하고, 주입 기반 테스트를 수행하여 지금은 반사 매개변수(reflective parameters), 로컬 파일 포함(LFI), 서버 측 템플릿 주입(SSTI) 취약점을 탐지합니다. 할 일 목록에는 여러 취약점이 추가될 예정입니다.

🐾 왜 MeowEye인가요?

저는 Koko라는 고양이를 키우고 있어요. 정말 아름답지만, 솔직히 말하자면… 그녀는 하루 종일 야옹거리고, 히싱하고, 먹고, 자고, 그리고, 음… 💩 말고는 아무것도 하지 않아요.

하지만 그녀의 눈? 모든 것을 포착하죠.
그녀의 귀? 군용 레이더보다 뛰어나요.
그녀의 유연성? 제가 80살이 된 기분이 들게 해요.

그래서 저는 MeowEye를 만들었어요. 그녀만큼 우아하고, 민첩하고, (솔직히) 더 똑똑해지길 바라면서요.
만약 그렇게 된다면… 기쁠 거예요. 걱정 마세요 😸


🚀 작동 방식

아이디어는 매우 간단합니다:

  1. 원하는 구성으로 명령어를 실행합니다.
  2. 도구가 새 Chromium 탭을 엽니다.
  3. 평소처럼 앱을 탐색하며 클릭하고 기능을 사용합니다.

그 사이에 도구는 모든 요청을 조용히 캡처하고 각 매개변수에 페이로드를 추가합니다. 걱정하지 마세요. 값을 대체하는 것이 아니라 추가하기 때문에 앱의 특이한 동작 때문에 아무것도 유실되지 않아요.

마지막에 취약점이 발견되면 도구는 Burp Suite 형식으로 모든 상세 정보가 담긴 파일을 생성합니다. 그런 다음 복사하여 붙여넣고 여유가 될 때 다시 확인하면 됩니다.

정말 쉽고 간단하죠, 버그도 쉽게! 🐞

데모


🚀 기능

  • ✅ Selenium Wire를 통한 실제 브라우저 요청 가로채기
  • 🕵️‍♂️ 탐지 항목:
    • 반사 매개변수 주입
    • Linux 및 Windows에서의 로컬 파일 포함(LFI)
    • 서버 측 템플릿 주입(SSTI)
    • 곧 더 많은 취약점이 추가될 예정입니다...
  • 🧪 실시간 및 지연 스캐닝 모드
  • 💥 범위 필터링을 포함한 페이로드 기반 퍼징
  • 🧾 Burp 스타일 HTTP 요청으로 출력 저장
  • 🎨 색상으로 구분된 콘솔 메시지(정보, 경고, 오류, 발견사항)

🛠️ 설치

  1. 레포지토리를 클론합니다:

    root@kitploit:~
    git clone https://github.com/eslam3kl/MeowEye.git
    cd MeowEye
    
  2. 요구 사항을 설치합니다:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. 사용 중인 Chrome 버전과 호환되는 ChromeDriver를 다운로드하여 설치합니다:
    https://chromedriver.chromium.org/downloads

  4. 오류가 발생하면 직접 검색해 보세요. 이 도구는 많은 라이브러리와 도구에 의존합니다.


⚙️ 사용법

root@kitploit:~
python meoweye.py --mode [live|delay] --attack [ref|lfiLinux|lfiWin|ssti] --url <target_url> [--proxy http://127.0.0.1:8080]

인수


🔍 스캐닝 모드

  • 실시간 모드: 이 모드는 도구에 전달한 URL을 기준으로 범위 내의 모든 요청을 캡처한 다음 각 매개변수에 페이로드를 하나씩 추가합니다.
  • 지연 모드: 실시간 모드와 동일하지만, 파일을 매핑하는 동안 페이로드를 테스트/대체하는 대신 매핑 프로세스가 끝날 때까지 기다립니다. 그런 다음 터미널로 가서 yalla라고 입력하면 캡처된 모든 요청에 대한 스캔이 시작됩니다.

📂 페이로드

페이로드는 payloads/ 디렉터리에 저장됩니다:

  • lfi-unix-payloads.txt
  • lfi-windows-payloads.txt
  • ssti-payloads.txt

각 줄은 취약점을 테스트하기 위해 매개변수에 주입됩니다.


📑 출력

  • 결과는 DDMMYYYY-output.txt에 저장됩니다.
  • 취약한 요청은 Burp Suite 요청 형식으로 구성됩니다. 복사하여 붙여넣어 결과를 확인하세요.

출력 예시:

root@kitploit:~
GET /showimage.php?file=.%2Fpictures%2F3.jpg..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd&size=160 HTTP/1.1
Host: testphp.vulnweb.com
Proxy-Connection: keep-alive
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept: image/avif,image/webp,image/apng,image/svg+xml,image/*,*/*;q=0.8
Referer: http://testphp.vulnweb.com/listproducts.php?artist=1
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9

📝 할 일

  • AI 엔진과 통합하여 결과 검증
  • 더 많은 발견 항목 추가
  • 더 빠른 스캔을 위한 멀티스레딩 구현
  • 모든 발견 항목을 함께 확인하는 All 옵션 추가

❗ 면책 조항

이 도구는 교육 및 승인된 테스트 목적으로만 사용됩니다. 개발자는 어떠한 오용에도 책임을 지지 않습니다. 모든 책임은 본인이 감수하시는 겁니다 :)


🤝 기여

풀 리퀘스트, 아이디어, 피드백은 언제나 환영합니다!


제작: Eslam Akl

제 고양이 Koko와 ChatGPT에게 감사드립니다.

도구 다운로드
옵션설명
--modelive 또는 delay 스캐닝
--attackref, lfiLinux, lfiWin, 또는 ssti
--url브라우저에서 열 초기 URL
--proxy트래픽 가로채기를 위한 선택적 HTTP 프록시