Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
melee — Python-basiertes Tool zur Erkennung von Ransomware-Infektionen und schädlichem Code in MySQL-Instanzen. Führt Aufklärung, Benutzeraufzählung und Tiefenscans für kompromittierte Datenbanken durch. | Kitploit
Tools/GitHubGitHub/adityaks/melee
SchwachstellenscannerMalware-AnalysePenetrationstestsIncident ResponseDatenbanksicherheit
GitHubadityaks/melee

melee

Python-basiertes Tool zur Erkennung von Ransomware-Infektionen und schädlichem Code in MySQL-Instanzen. Führt Aufklärung, Benutzeraufzählung und Tiefenscans für kompromittierte Datenbanken durch.

Repository anzeigen
233vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Screenshot


Screenshot

MELEE: Ein Werkzeug zur Erkennung von Ransomware-Infektionen in MySQL-Instanzen

Angreifer missbrauchen MySQL-Instanzen, um im Internet schädliche Operationen durchzuführen. Die Cyberkriminellen zielen auf exponierte MySQL-Instanzen ab und lösen im großen Maßstab Infektionen aus, um Daten zu exfiltrieren, Daten zu zerstören und durch Lösegeld Geld zu erpressen. Eine der bedeutenden Bedrohungen, denen MySQL-Bereitstellungen ausgesetzt sind, ist Ransomware. Wir haben ein Tool namens "MELEE" entwickelt, um potenzielle Infektionen in MySQL-Instanzen zu erkennen. Das Tool ermöglicht es Sicherheitsforschern, Penetrationstestern und Experten für Bedrohungsinformationen, kompromittierte und infizierte MySQL-Instanzen zu identifizieren, die bösartigen Code ausführen. Das Tool ermöglicht es Ihnen auch, effiziente Forschung auf dem Gebiet der Malware durchzuführen, die auf Cloud-Datenbanken abzielt. In dieser Version des Tools werden die folgenden Module unterstützt:

  • Erfassung und Aufklärung von MySQL-Instanzinformationen
  • Exposition der MySQL-Instanz gegenüber dem Internet
  • MySQL-Zugriffsberechtigungen zur Bewertung der Ausführung von Remote-Befehlen
  • MySQL-Benutzerenumeration
  • MySQL-Ransomware-Infektionen
  • Grundlegende Prüfungen zur Erkennung von Ransomware-Infektionen
  • Umfassende Prüfungen zur Extraktion heimtückischer Details über potenzielle Ransomware-Infektionen
  • MySQL-Ransomware-Erkennung und -Scanning für sowohl nicht authentifizierte als auch authentifizierte Bereitstellungen

Tool Usage

root@kitploit:~
$ python3 melee.py 
	--------------------------------------------------------------------


            __  ___________    ____________
           /  |/  / ____/ /   / ____/ ____/
          / /|_/ / __/ / /   / __/ / __/   
         / /  / / /___/ /___/ /___/ /___   
        /_/  /_/_____/_____/_____/_____/   
                                   

        MELEE (may-lay): A Tool to Detect Potential Infections in MySQL Deployments!
        Authored by: Aditya K Sood {https://adityaksood.com} 
        
	--------------------------------------------------------------------

[*] { MELEE } Tool Usage:

[*] { MELEE } - MySQLDB Ransomware Infection Detector .....

[*] usage: melee.py  <mysql host (local or remote)> <mysql service port> <mysql username> <mysql password> <module>
[*] MELEE supported modules:
     - map_mysql_geoip: map the GeoIP presence of the MySQL host
     - check_anonymous_access: verify if the remote MySQL host has anonymous access
     - enum_mysql_db_names: enumerate all the available MySQL databases
     - enum_mysql_db_tables: enumerate all the tables in active databases
     - enum_mysql_db_users: enumerate all the user names related to MySQL database (MySQL user) only
     - enum_active_users: enumerate all the logged-in users (information_schema.process list) only
     - check_ransomware_infection: detect a potential ransomware infection
     - deep_scan_ransomware_infection: launch a deep scan to extract infected resources and a ransom message

[*] example: melee.py 99.34.123.xxx 3306 root root check_ransomware_infection
[*] example: melee.py 89.34.451.xxx 3306 root "" deep_scan_ransomware_infection


[*] tool considerations:
     - for ransom message analysis, the file is dumped to the local directory with <mysql_host>_ransom_message.txt
     - for the anonymous access module, do not supply any password with a username
     - for weak authentication credentials, use combinations such as <root:root>, or other combinations


Erforscht und entwickelt von Aditya K Sood und Rohit Bansal


Tool herunterladen