Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
meowEye — O MeowEye é um scanner em tempo real para identificar múltiplas vulnerabilidades web em aplicações ativas. | Kitploit
Ferramentas/GitHubGitHub/eslam3kl/meoweye
Scanners de Vulnerabilidades WebAnálise Dinâmica (Sandboxing)Análise de VulnerabilidadesSegurança WebFuzzingTestes de Penetração
GitHubeslam3kl/meoweye

meowEye

O MeowEye é um scanner em tempo real para identificar múltiplas vulnerabilidades web em aplicações ativas.

Ver Repositório
43há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🐾 MeowEye

MeowEye é um scanner em tempo real para múltiplas vulnerabilidades web. Ele usa um navegador real para observar o tráfego e realizar testes baseados em injeção para detectar parâmetros reflexivos, inclusão de arquivo local (LFI) e injeção de template no lado do servidor (SSTI) por enquanto. Na lista de tarefas, incluirá múltiplas vulnerabilidades.

🐾 Por que MeowEye?

Tenho uma gata chamada Koko — ela é absolutamente linda, mas sejamos honestos… ela não faz nada o dia todo, exceto miar, sibilar, comer, dormir e, bem… 💩.

Mas os olhos dela? Eles capturam tudo.
As orelhas dela? Melhores que radar militar.
A flexibilidade dela? Me faz sentir que tenho 80 anos.

Então construí o MeowEye, na esperança de que seja apenas 1% tão elegante, alerta e (vamos encarar) mais inteligente que ela.
Se funcionar… ficarei feliz. Não se preocupe 😸


🚀 Como Funciona

A ideia é super simples:

  1. Execute o comando com suas configurações preferidas.
  2. A ferramenta abre uma nova aba do Chromium.
  3. Você navega pelo aplicativo como um usuário normal, clicando e usando funções como de costume.

Enquanto isso, a ferramenta captura silenciosamente cada requisição e anexa payloads a cada parâmetro — mas não se preocupe, ela anexa em vez de substituir, então nada se perde por causa das peculiaridades do aplicativo.

No final, se alguma vulnerabilidade for encontrada, a ferramenta gera um arquivo com todos os detalhes no formato Burp Suite. Você pode copiar, colar e verificar novamente à vontade.

Fácil fácil, caça-bugs! 🐞

Demo


🚀 Funcionalidades

  • ✅ Interceptação de requisições em navegador real via Selenium Wire
  • 🕵️‍♂️ Detecta:
    • Injeção de parâmetro reflexivo
    • Inclusão de Arquivo Local (LFI) no Linux e Windows
    • Injeção de Template no Lado do Servidor (SSTI)
    • Mais vulnerabilidades serão adicionadas em breve...
  • 🧪 Modos de varredura ao vivo e com atraso
  • 💥 Fuzzing baseado em payloads com filtragem de escopo
  • 🧾 Saída salva em requisições HTTP no estilo Burp
  • 🎨 Mensagens no console com código de cores (info, avisos, erros, descobertas)

🛠️ Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/eslam3kl/MeowEye.git
    cd MeowEye
    
  2. Instale os requisitos:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Baixe e instale o ChromeDriver compatível com sua versão do Chrome:
    https://chromedriver.chromium.org/downloads

  4. Se você encontrar algum erro, pesquise sobre ele. A ferramenta depende de muitas bibliotecas e ferramentas.


⚙️ Uso

root@kitploit:~
python meoweye.py --mode [live|delay] --attack [ref|lfiLinux|lfiWin|ssti] --url <target_url> [--proxy http://127.0.0.1:8080]

Argumentos


🔍 Modos de Varredura

  • Modo Ao Vivo (Live): Este modo capturará todas as requisições que estiverem no escopo com base na URL que você passou para a ferramenta e, em seguida, anexará os payloads um por um em cada parâmetro.
  • Modo com Atraso (Delay): Igual ao Live, mas em vez de testar/substituir o payload enquanto você mapeia o arquivo, ele espera você terminar o processo de mapeamento e, então, você vai ao terminal, escreve yalla e ele começa a escanear todas as requisições capturadas.

📂 Payloads

Os payloads estão armazenados no diretório payloads/:

  • lfi-unix-payloads.txt
  • lfi-windows-payloads.txt
  • ssti-payloads.txt

Cada linha é injetada nos parâmetros para testar vulnerabilidades.


📑 Saída

  • Os resultados são salvos em DDMMYYYY-output.txt
  • As requisições vulneráveis são formatadas como requisições do Burp Suite — copie e cole para confirmar a descoberta.

Exemplo de saída:

root@kitploit:~
GET /showimage.php?file=.%2Fpictures%2F3.jpg..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd&size=160 HTTP/1.1
Host: testphp.vulnweb.com
Proxy-Connection: keep-alive
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept: image/avif,image/webp,image/apng,image/svg+xml,image/*,*/*;q=0.8
Referer: http://testphp.vulnweb.com/listproducts.php?artist=1
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9

📝 TODO

  • Integrar com mecanismo de IA para validar os resultados
  • Adicionar mais descobertas
  • Implementar multithreading para varredura mais rápida
  • Adicionar uma opção All para verificar todas as descobertas juntas

❗ Aviso

Esta ferramenta é apenas para fins educacionais e de testes autorizados. O desenvolvedor não se responsabiliza por qualquer uso indevido. Você está nadando por sua própria conta e risco :)


🤝 Contribuições

Pull requests, ideias e feedback são bem-vindos!


Feito por Eslam Akl

Agradecimentos à minha gata Koko e ao ChatGPT.

Baixar ferramenta
OpçãoDescrição
--modelive ou delay (varredura ao vivo ou com atraso)
--attackref, lfiLinux, lfiWin ou ssti
--urlA URL inicial a ser aberta no navegador
--proxyProxy HTTP opcional para interceptação de tráfego