Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
meowEye — MeowEye is a real-time scanner for identifying multiple web vulnerabilities in live applications. | Kitploit
工具/GitHubGitHub/eslam3kl/meoweye
Web Vulnerability ScannersDynamic Analysis (Sandboxing)Vulnerability AnalysisWeb SecurityFuzzingPenetration Testing
GitHubeslam3kl/meoweye

meowEye

MeowEye is a real-time scanner for identifying multiple web vulnerabilities in live applications.

查看仓库
431年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🐾 MeowEye

MeowEye 是一款针对多种 Web 漏洞的实时扫描工具。它使用真实浏览器观察流量,并通过注入式测试来检测反射型参数、本地文件包含 (LFI) 和服务器端模板注入 (SSTI) 漏洞(目前支持)。在待办列表中,将加入更多漏洞类型。

🐾 为什么是 MeowEye?

我有一只猫叫 Koko——她美得不可方物,但说实话……她整天除了喵喵叫、嘶嘶叫、吃饭、睡觉,以及……嗯……💩,什么也不做。

但她的眼睛?能捕捉到一切。
她的耳朵?比军用雷达还灵敏。
她的柔韧性?让我感觉自己像 80 岁老人。

所以我打造了 MeowEye,希望它能有 Koko 的 1% 优雅、警觉,以及(老实说)聪明才智。
如果它真能派上用场……我会很高兴的。别担心 😸


🚀 工作原理

思路非常简单:

  1. 使用您的配置运行命令。
  2. 工具会打开一个新的 Chromium 标签页。
  3. 您像普通用户一样浏览应用,点击和使用功能。

与此同时,工具静默捕获每个请求,并将 Payload 追加到每个参数中——但别担心,它是 追加 而非替换,所以不会因为应用的古怪行为而丢失任何内容。

最后,如果发现任何漏洞,工具会生成一个文件,以 Burp Suite 格式记录所有详细信息。您可以复制粘贴并自行复核。

简单轻松,漏洞难逃!🐞

Demo


🚀 功能特性

  • ✅ 通过 Selenium Wire 实现真实浏览器请求拦截
  • 🕵️‍♂️ 检测:
    • 反射型参数注入
    • Linux 和 Windows 下的本地文件包含 (LFI)
    • 服务器端模板注入 (SSTI)
    • 更多漏洞即将添加……
  • 🧪 实时扫描与延迟扫描模式
  • 💥 基于 Payload 的模糊测试,支持范围过滤
  • 🧾 输出保存为 Burp 风格的 HTTP 请求
  • 🎨 彩色控制台消息(信息、警告、错误、发现)

🛠️ 安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/eslam3kl/MeowEye.git
    cd MeowEye
    
  2. 安装依赖:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. 下载并安装与您的 Chrome 版本兼容的 ChromeDriver:
    https://chromedriver.chromium.org/downloads

  4. 如果遇到任何错误,请自行搜索解决。该工具依赖大量库和工具。


⚙️ 使用方法

root@kitploit:~
python meoweye.py --mode [live|delay] --attack [ref|lfiLinux|lfiWin|ssti] --url <目标URL> [--proxy http://127.0.0.1:8080]

参数


🔍 扫描模式

  • 实时模式:此模式会捕获所有在作用域内(基于您传递给工具的 URL)的请求,然后逐个为每个参数追加 Payload。
  • 延迟模式:与实时模式类似,但不会在您映射文件的同时测试/替换 Payload,而是等待您完成映射过程,然后您回到终端输入 yalla,它就会开始扫描所有已捕获的请求。

📂 Payloads

Payload 文件存储在 payloads/ 目录中:

  • lfi-unix-payloads.txt
  • lfi-windows-payloads.txt
  • ssti-payloads.txt

每行内容会被注入到参数中,以测试是否存在漏洞。


📑 输出

  • 结果保存在 DDMMYYYY-output.txt 文件中
  • 存在漏洞的请求格式与 Burp Suite 请求类似,可直接复制粘贴进行确认。

输出示例:

root@kitploit:~
GET /showimage.php?file=.%2Fpictures%2F3.jpg..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd&size=160 HTTP/1.1
Host: testphp.vulnweb.com
Proxy-Connection: keep-alive
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept: image/avif,image/webp,image/apng,image/svg+xml,image/*,*/*;q=0.8
Referer: http://testphp.vulnweb.com/listproducts.php?artist=1
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9

📝 待办事项

  • 集成 AI 引擎以验证结果
  • 添加更多发现类型
  • 实现多线程以加快扫描速度
  • 添加 All 选项,一次性检查所有发现

❗ 免责声明

此工具仅用于教育和授权测试。开发者不对任何滥用行为负责。您需自行承担相应责任 :)


🤝 贡献

欢迎提交 Pull Request、提出想法和反馈!


由 Eslam Akl 制作

感谢我的猫 Koko 和 ChatGPT。

下载工具
选项描述
--modelive(实时)或 delay(延迟)扫描
--attackref、lfiLinux、lfiWin 或 ssti
--url在浏览器中打开的初始 URL
--proxy可选 HTTP 代理,用于流量拦截