Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
melody — Melody ist ein transparenter Internetsensor, der für die Bedrohungsaufklärung entwickelt wurde. Unterstützt benutzerdefinierte Tagging-Regeln und die Simulation verwundbarer Anwendungen. | Kitploit
Tools/GitHubGitHub/ma111e/melody
Paket-Sniffing & AnalyseAufklärungSchwachstellenanalyseInformationsbeschaffungWebsicherheitNetzwerksicherheitBedrohungsanalyseEinbruchserkennungArchived
GitHubma111e/melody

melody

Melody ist ein transparenter Internetsensor, der für die Bedrohungsaufklärung entwickelt wurde. Unterstützt benutzerdefinierte Tagging-Regeln und die Simulation verwundbarer Anwendungen.

139215vor 1 JahrNoch nicht geprüft
Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Melody

Überwachen des Hintergrundrauschens des Internets

Go Report Card Coverage Status Docker build status Docker image size

Latest release Dokumentation Installation

Schnellstart
Go Report Card

Melody ist ein transparenter Internet-Sensor, der für Bedrohungsdaten entwickelt wurde und von einem Erkennungsregel-Framework unterstützt wird, mit dem Sie Pakete von Interesse für weitere Analysen und Bedrohungsüberwachung markieren können.

Inhaltsverzeichnis

  • Melody
  • Inhaltsverzeichnis
  • Funktionen
  • Wunschliste
  • Anwendungsfälle
    • Internetgerichteter Sensor
    • Stream-Analyse
  • Vorschau
  • Schnellstart
    • Kurzfassung
      • Release
      • Aus dem Quellcode
      • Docker
  • Regeln
    • Regelbeispiel
  • Protokolle

Funktionen

Hier sind einige Hauptfunktionen von Melody:

  • Transparente Erfassung
  • Erkennungsregeln schreiben und bestimmte Pakete markieren, um sie im großen Maßstab zu analysieren
  • Gefälschte anfällige Websites mit dem integrierten HTTP/S-Server bereitstellen
  • Unterstützt die wichtigsten Internetprotokolle über IPv4 und IPv6
  • Protokollrotation erfolgt automatisch: Melody ist dafür ausgelegt, auf der kleinsten VPS dauerhaft zu laufen
  • Minimale Konfiguration erforderlich
  • Standalone-Modus: Melody nur über die CLI konfigurieren
  • Einfach skalierbar:
    • Statisch kompilierte Binärdatei
    • Aktuelles Docker-Image

Wunschliste

Da ich mich derzeit auf andere Projekte konzentrieren muss, kann ich nicht viel Zeit in die Entwicklung von Melody stecken.

Es gibt jedoch viel Raum für Verbesserungen, daher sind hier einige Funktionen, die ich eines Tages implementieren möchte:

  • Dediziertes Hilfsprogramm zum Erstellen, Testen und Verwalten von Regeln -> Siehe Meloctl in cmd/meloctl
  • Zentrale Regelverwaltung
  • Pro-Port-Simulation-Anwendung

Anwendungsfälle

Internetgerichteter Sensor

  • Trends und Muster aus dem Internetrauschen extrahieren
  • Bösartige Aktivitäten, Ausnutzungsversuche und gezielte Scanner indizieren
  • Die Ausnutzung neuer Bedrohungen überwachen
  • Bestimmte Bedrohungen im Auge behalten

Stream-Analyse

  • Ein Hintergrundrauschprofil erstellen, um gezielte Angriffe hervorzuheben
  • Erfassungen wiedergeben, um bösartige Pakete in einem verdächtigen Stream zu markieren

Vorschau

Melody Demo Melody Dashboard

Schnellstart

Details zum Schnellstart.

Kurzfassung

Release

Das neueste Release unter https://github.com/ma111e/melody/releases abrufen.

root@kitploit:~
make install               # Standard-Outface-Schnittstelle festlegen
make cap                   # Netzwerkfunktionen setzen, um Melody ohne erhöhte Rechte zu starten
make certs                 # Selbstsignierte Zertifikate für den HTTPS-Dateiserver erstellen
make enable_all_rules      # Standardregeln aktivieren
make service               # systemd-Dienst erstellen, um das Programm automatisch neu zu starten und beim Booten zu starten

sudo systemctl stop melody  # Dienst während der Konfiguration anhalten

Die Datei filter.bpf aktualisieren, um unerwünschte Pakete herauszufiltern.

root@kitploit:~
sudo systemctl start melody     # Melody starten
sudo systemctl status melody    # Prüfen, dass Melody läuft

Die Protokolle sollten sich in /opt/melody/logs/melody.ndjson ansammeln.

root@kitploit:~
tail -f /opt/melody/logs/melody.ndjson # | jq

Aus dem Quellcode

root@kitploit:~
git clone https://github.com/ma111e/melody /opt/melody
cd /opt/melody
make build

Dann mit den Schritten aus der Release-Kurzfassung fortfahren.

Docker

root@kitploit:~
make certs                           # Selbstsignierte Zertifikate für den HTTPS-Dateiserver erstellen
make enable_all_rules                # Standardregeln aktivieren
mkdir -p /opt/melody/logs
cd /opt/melody/

docker pull ma111e/melody:latest

MELODY_CLI="" # Hier Ihre CLI-Optionen eingeben. Beispiel: export MELODY_CLI="-s -i 'lo' -F 'dst port 5555' -o 'server.http.port: 5555'"

docker run \
    --net=host \
    -e "MELODY_CLI=$MELODY_CLI" \
    --mount type=bind,source="$(pwd)/filter.bpf",target=/app/filter.bpf,readonly \
    --mount type=bind,source="$(pwd)/config.yml",target=/app/config.yml,readonly \
    --mount type=bind,source="$(pwd)/var",target=/app/var,readonly \
    --mount type=bind,source="$(pwd)/rules",target=/app/rules,readonly \
    --mount type=bind,source="$(pwd)/logs",target=/app/logs/ \
    ma111e/melody

Die Protokolle sollten sich in /opt/melody/logs/melody.ndjson ansammeln.

Regeln

Details zur Regelsyntax.

Beispiel

root@kitploit:~
CVE-2020-14882 Oracle Weblogic Server RCE:
  layer: http
  meta:
    id: 3e1d86d8-fba6-4e15-8c74-941c3375fd3e
    version: 1.0
    author: BonjourMalware
    status: stable
    created: 2020/11/07
    modified: 2020/20/07
    description: "Checking or trying to exploit CVE-2020-14882"
    references:
      - "https://nvd.nist.gov/vuln/detail/CVE-2020-14882"
  match:
    http.uri:
      startswith|any|nocase:
        - "/console/css/"
        - "/console/images"
      contains|any|nocase:
        - "console.portal"
        - "consolejndi.portal?test_handle="
  tags:
    cve: "cve-2020-14882"
    vendor: "oracle"
    product: "weblogic"
    impact: "rce"

Protokolle

Details zum Inhalt der Protokolle.

Beispiel

Netcat TCP-Paket über IPv4:

root@kitploit:~
{
  "tcp": {
    "window": 512,
    "seq": 1906765553,
    "ack": 2514263732,
    "data_offset": 8,
    "flags": "PA",
    "urgent": 0,
    "payload": {
      "content": "I made a discovery today. I found a computer.\n",
      "base64": "SSBtYWRlIGEgZGlzY292ZXJ5IHRvZGF5LiAgSSBmb3VuZCBhIGNvbXB1dGVyLgo=",
      "truncated": false
    }
  },
  "ip": {
    "version": 4,
    "ihl": 5,
    "tos": 0,
    "length": 99,
    "id": 39114,
    "fragbits": "DF",
    "frag_offset": 0,
    "ttl": 64,
    "protocol": 6
  },
  "timestamp": "2020-11-16T15:50:01.277828+01:00",
  "session": "bup9368o4skolf20rt8g",
  "type": "tcp",
  "src_ip": "127.0.0.1",
  "dst_port": 1234,
  "matches": {},
  "inline_matches": [],
  "embedded": {}
}
Tool herunterladen