Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
meowEye — MeowEye is a real-time scanner for identifying multiple web vulnerabilities in live applications. | Kitploit
Инструменты/GitHubGitHub/eslam3kl/meoweye
Web Vulnerability ScannersDynamic Analysis (Sandboxing)Vulnerability AnalysisWeb SecurityFuzzingPenetration Testing
GitHubeslam3kl/meoweye

meowEye

MeowEye is a real-time scanner for identifying multiple web vulnerabilities in live applications.

Репозиторий
431 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🐾 MeowEye

MeowEye — это реальный сканер множества веб-уязвимостей. Он использует настоящий браузер для наблюдения за трафиком и выполнения инъекционных тестов для обнаружения рефлективных параметров, локального включения файлов (LFI) и серверных шаблонных инъекций (SSTI) в текущей версии. В планах — добавить и другие уязвимости.

🐾 Почему MeowEye?

У меня есть кошка по имени Коко — она абсолютно прекрасна, но будем честны… она ничего не делает целый день, кроме как мяукает, шипит, ест, спит и, ну… 💩.

Но её глаза? Они замечают всё.
Её уши? Лучше, чем радар военного класса.
Её гибкость? Заставляет меня чувствовать себя на 80 лет.

Поэтому я создал MeowEye, надеясь, что он будет хотя бы на 1% таким же элегантным, бдительным и (давайте признаем) умнее её.
Если получится… я буду счастлив. Не волнуйтесь 😸


🚀 Как это работает

Идея очень проста:

  1. Запускаете команду с нужными конфигурациями.
  2. Инструмент открывает новую вкладку Chromium.
  3. Вы перемещаетесь по приложению как обычный пользователь, кликаете и используете функции как обычно.

Тем временем инструмент незаметно перехватывает каждый запрос и добавляет полезные нагрузки к каждому параметру — но не волнуйтесь, он добавляет, а не заменяет, поэтому ничего не теряется из-за особенностей приложения.

В конце, если обнаружены какие-либо уязвимости, инструмент генерирует файл со всеми подробностями в формате Burp Suite. Вы можете скопировать, вставить и перепроверить в удобное время.

Просто и легко, баги убегай! 🐞

Демо


🚀 Функции

  • ✅ Перехват запросов в реальном браузере через Selenium Wire
  • 🕵️‍♂️ Обнаруживает:
    • Рефлективную инъекцию параметров
    • Локальное включение файлов (LFI) на Linux и Windows
    • Серверную шаблонную инъекцию (SSTI)
    • Скоро будет добавлено больше уязвимостей...
  • 🧪 Режимы живого и отложенного сканирования
  • 💥 Фаззинг на основе полезных нагрузок с фильтрацией по области
  • 🧾 Вывод в формате HTTP-запросов Burp Suite
  • 🎨 Сообщения в консоли с цветовой кодировкой (информация, предупреждения, ошибки, находки)

🛠️ Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/eslam3kl/MeowEye.git
    cd MeowEye
    
  2. Установите зависимости:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Скачайте и установите ChromeDriver, совместимый с вашей версией Chrome: https://chromedriver.chromium.org/downloads

  4. Если вы столкнулись с какой-либо ошибкой, пожалуйста, поищите её. Инструмент зависит от множества библиотек и инструментов.


⚙️ Использование

root@kitploit:~
python meoweye.py --mode [live|delay] --attack [ref|lfiLinux|lfiWin|ssti] --url <target_url> [--proxy http://127.0.0.1:8080]

Аргументы


🔍 Режимы сканирования

  • Живой режим (Live): В этом режиме перехватываются все запросы, которые попадают в область действия, заданную переданным URL, а затем к каждому параметру поочерёдно добавляются полезные нагрузки.
  • Отложенный режим (Delay): Аналогично живому, но вместо тестирования/замены полезной нагрузки во время исследования файла, он ждёт завершения процесса картографирования, после чего вы переходите в терминал, пишете yalla, и начинается сканирование всех перехваченных запросов.

📂 Полезные нагрузки

Полезные нагрузки хранятся в каталоге payloads/:

  • lfi-unix-payloads.txt
  • lfi-windows-payloads.txt
  • ssti-payloads.txt

Каждая строка вставляется в параметры для проверки уязвимостей.


📑 Вывод

  • Результаты сохраняются в DDMMYYYY-output.txt
  • Уязвимые запросы форматируются как запросы Burp Suite — копируйте и вставляйте для подтверждения находки.

Пример вывода:

root@kitploit:~
GET /showimage.php?file=.%2Fpictures%2F3.jpg..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd&size=160 HTTP/1.1
Host: testphp.vulnweb.com
Proxy-Connection: keep-alive
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept: image/avif,image/webp,image/apng,image/svg+xml,image/*,*/*;q=0.8
Referer: http://testphp.vulnweb.com/listproducts.php?artist=1
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9

📝 Планы

  • Интеграция с ИИ-движком для проверки результатов
  • Добавить больше находок
  • Реализовать многопоточность для ускорения сканирования
  • Добавить опцию All для проверки всех находок вместе

❗ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Разработчик не несёт ответственности за любое неправомерное использование. Вы действуете на свой страх и риск :)


🤝 Вклад

Приветствуются пул-реквесты, идеи и обратная связь!


Сделано Eslam Akl

Спасибо моей кошке Коко и ChatGPT.

Скачать инструмент
ОпцияОписание
--modelive или delay сканирование
--attackref, lfiLinux, lfiWin или ssti
--urlНачальный URL для открытия в браузере
--proxyНеобязательный HTTP-прокси для перехвата трафика