Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
melody — Melody هو مستشعر إنترنت شفاف مبني لاستخبارات التهديدات. يدعم قواعد الوسم المخصصة ومحاكاة التطبيقات الضعيفة. | Kitploit
أدوات/GitHubGitHub/ma111e/melody
التقاط وتحليل الحزمالاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبأمن الشبكاتاستخبارات التهديداتكشف التسللArchived
GitHubma111e/melody

melody

Melody هو مستشعر إنترنت شفاف مبني لاستخبارات التهديدات. يدعم قواعد الوسم المخصصة ومحاكاة التطبيقات الضعيفة.

13921منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
الموقع الإلكتروني

Melody

راقب الضوضاء الخلفية للإنترنت

Go Report Card Coverage Status Docker build status Docker image size

Latest release Documentation Installation Quickstart Go Report Card


Melody هو مستشعر إنترنت شفاف مصمم لاستخبارات التهديدات ومدعوم بإطار عمل لقواعد الكشف، مما يتيح لك وضع علامات على الحزم محل الاهتمام لمزيد من التحليل ومراقبة التهديدات.

جدول المحتويات

  • Melody
  • جدول المحتويات
  • الميزات
  • قائمة الرغبات
  • حالات الاستخدام
    • مستشعر مواجه للإنترنت
    • تحليل الدفق
  • معاينة
  • بداية سريعة
    • TL;DR
      • الإصدار
      • من المصدر
      • Docker
  • القواعد
    • مثال قاعدة
  • السجلات

الميزات

إليك بعض الميزات الرئيسية لـ Melody:

  • الالتقاط الشفاف
  • كتابة قواعد الكشف ووضع علامات على حزم محددة لتحليلها على نطاق واسع
  • محاكاة مواقع ويب ضعيفة باستخدام خادم HTTP/S المدمج
  • دعم بروتوكولات الإنترنت الرئيسية عبر IPv4 و IPv6
  • التعامل مع تدوير السجلات تلقائياً: صُمم Melody ليعمل إلى الأبد على أصغر VPS
  • الحد الأدنى من التكوين المطلوب
  • الوضع المستقل: تكوين Melody باستخدام CLI فقط
  • قابلية التوسع بسهولة:
    • ثنائي مجمّع بشكل ثابت
    • صورة Docker محدثة

قائمة الرغبات

نظراً لأنني يجب أن أركز على مشاريع أخرى الآن، لا يمكنني تخصيص الكثير من الوقت لتطوير Melody.

ومع ذلك، هناك مجال كبير للتحسين، لذا إليك بعض الميزات التي أرغب في تنفيذها يوماً ما:

  • برنامج مساعد مخصص لإنشاء واختبار وإدارة القواعد -> تحقق من Meloctl في cmd/meloctl
  • إدارة مركزية للقواعد
  • تطبيق وهمي لكل منفذ

حالات الاستخدام

مستشعر مواجه للإنترنت

  • استخراج الاتجاهات والأنماط من ضوضاء الإنترنت
  • فهرسة النشاط الخبيث ومحاولات الاستغلال والماسحات الضوئية المستهدفة
  • مراقبة استغلال التهديدات الناشئة
  • مراقبة تهديدات محددة

تحليل الدفق

  • بناء ملف ضوضاء خلفية لجعل الهجمات المستهدفة بارزة
  • إعادة تشغيل الالتقاطات لوضع علامات على الحزم الخبيثة في دفق مشبوه

معاينة

بداية سريعة

تفاصيل البداية السريعة.

TL;DR

الإصدار

احصل على أحدث إصدار من https://github.com/ma111e/melody/releases.

root@kitploit:~
make install               # Set default outfacing interface
make cap                   # Set network capabilities to start Melody without elevated privileges
make certs                 # Make self signed certs for the HTTPS fileserver
make enable_all_rules      # Enable the default rules
make service               # Create a systemd service to restart the program automatically and launch it at startup 

sudo systemctl stop melody  # Stop the service while we're configuring it

قم بتحديث ملف filter.bpf لتصفية الحزم غير المرغوب فيها.

root@kitploit:~
sudo systemctl start melody     # Start Melody
sudo systemctl status melody    # Check that Melody is running    

يجب أن تبدأ السجلات في التراكم في /opt/melody/logs/melody.ndjson.

root@kitploit:~
tail -f /opt/melody/logs/melody.ndjson # | jq

من المصدر

root@kitploit:~
git clone https://github.com/ma111e/melody /opt/melody
cd /opt/melody
make build

ثم تابع مع الخطوات من TL;DR الإصدار.

Docker

root@kitploit:~
make certs                           # Make self signed certs for the HTTPS fileserver
make enable_all_rules                # Enable the default rules
mkdir -p /opt/melody/logs
cd /opt/melody/

docker pull ma111e/melody:latest

MELODY_CLI="" # Put your CLI options here. Example : export MELODY_CLI="-s -i 'lo' -F 'dst port 5555' -o 'server.http.port: 5555'"

docker run \
    --net=host \
    -e "MELODY_CLI=$MELODY_CLI" \
    --mount type=bind,source="$(pwd)/filter.bpf",target=/app/filter.bpf,readonly \
    --mount type=bind,source="$(pwd)/config.yml",target=/app/config.yml,readonly \
    --mount type=bind,source="$(pwd)/var",target=/app/var,readonly \
    --mount type=bind,source="$(pwd)/rules",target=/app/rules,readonly \
    --mount type=bind,source="$(pwd)/logs",target=/app/logs/ \
    ma111e/melody

يجب أن تبدأ السجلات في التراكم في /opt/melody/logs/melody.ndjson.

القواعد

تفاصيل تركيب القاعدة.

مثال

root@kitploit:~
CVE-2020-14882 Oracle Weblogic Server RCE:
  layer: http
  meta:
    id: 3e1d86d8-fba6-4e15-8c74-941c3375fd3e
    version: 1.0
    author: BonjourMalware
    status: stable
    created: 2020/11/07
    modified: 2020/20/07
    description: "Checking or trying to exploit CVE-2020-14882"
    references:
      - "https://nvd.nist.gov/vuln/detail/CVE-2020-14882"
  match:
    http.uri:
      startswith|any|nocase:
        - "/console/css/"
        - "/console/images"
      contains|any|nocase:
        - "console.portal"
        - "consolejndi.portal?test_handle="
  tags:
    cve: "cve-2020-14882"
    vendor: "oracle"
    product: "weblogic"
    impact: "rce"

السجلات

تفاصيل محتوى السجلات.

مثال

حزمة TCP عبر Netcat عبر IPv4:

root@kitploit:~
{
  "tcp": {
    "window": 512,
    "seq": 1906765553,
    "ack": 2514263732,
    "data_offset": 8,
    "flags": "PA",
    "urgent": 0,
    "payload": {
      "content": "I made a discovery today. I found a computer.\n",
      "base64": "SSBtYWRlIGEgZGlzY292ZXJ5IHRvZGF5LiAgSSBmb3VuZCBhIGNvbXB1dGVyLgo=",
      "truncated": false
    }
  },
  "ip": {
    "version": 4,
    "ihl": 5,
    "tos": 0,
    "length": 99,
    "id": 39114,
    "fragbits": "DF",
    "frag_offset": 0,
    "ttl": 64,
    "protocol": 6
  },
  "timestamp": "2020-11-16T15:50:01.277828+01:00",
  "session": "bup9368o4skolf20rt8g",
  "type": "tcp",
  "src_ip": "127.0.0.1",
  "dst_port": 1234,
  "matches": {},
  "inline_matches": [],
  "embedded": {}
}
تنزيل الأداة