Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MysqlHoneypot — MysqlHoneypot | Kitploit
Tools/GitHubGitHub/al1ex/mysqlhoneypot
DefensivwerkzeugeOSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungEinbruchserkennung
GitHubal1ex/mysqlhoneypot

MysqlHoneypot

MysqlHoneypot

Repository anzeigen
2534vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Einleitung

MysqlHoneypot ist ein Mysql-Honeypot-Projekt, das hauptsächlich load data local infile verwendet, um den Benutzernamen des Hosts des Angreifers (Windows-Plattform) zu erhalten, und anschließend anhand des Benutzernamens die WeChat-ID sowie anhand der WeChat-ID die Mobilfunknummer des Benutzers, die Anmeldeadresse und weitere Informationen ermittelt. Die hauptsächlich gelesenen Dateien sind folgende:

A、Über C: / Windows / pfro Log den Namen des Angreifers erhalten

username

B、Über C:/Users/UserName/Documents/WeChat Files/All Users/config/config.data die wxid des Angreifers erhalten

wechat

C、Über C:/Users/UserName/Documents/WeChat Files/wx_id/config/AccInfo.dat address、wechatID、Telephone erhalten

acc2

Funktion

Erfasst die WeChat-Kontoinformationen des PCs des Angreifers

Anwendungsbeispiele

Schritt 1:Der Angreifer scannt aus dem Extranet die Assets und führt Brute-Force-Angriffe durch.

crake

Schritt 2:Der lokale PC des Angreifers liest beim ersten Mal direkt die Dateien PFRO.log und config.data, wenn WeChat installiert ist.

config

Schritt 3:Der Angreifer erhält beim erneuten Versuch die Informationen aus AccInfo.dat.

acc

Ergänzende Erweiterungen:

  • Windows erhält keine Informationen, wenn es nicht mit dem System verbunden ist. Falls erforderlich, kannst du in der Datei festlegen, was gelesen werden soll.

linux

  • Der Angreifer liest PFRO.log nur, wenn WeChat nicht lokal installiert ist.

log

Einschränkungen

Wenn ein Angreifer mit einem Brute-Force-Tool erfolgreich ein (gefälschtes) Passwort errät und sich remote anmeldet, erhält er beim ersten Mal den Inhalt der Dateien PFRO.log und config.data. Wenn er detailliertere Inhalte erhalten möchte, muss er (in der Regel) erneut versuchen, sich zu verbinden. Bitte ändere dies später, wenn du Zeit hast.

Referenzen

https://github.com/qigpig/MysqlHoneypot

https://github.com/heikanet/MysqlHoneypot

https://mp.weixin.qq.com/s/rQ9BpavBeMnS6xUOidZ5OA

https://mp.weixin.qq.com/s/m4I_YDn98K_A2yGAhv67Gg

Tool herunterladen