Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MysqlHoneypot — MysqlHoneypot | Kitploit
Herramientas/GitHubGitHub/al1ex/mysqlhoneypot
Defensive ToolsOSINT (Open Source Intelligence)ReconnaissanceInformation GatheringIntrusion Detection
GitHubal1ex/mysqlhoneypot

MysqlHoneypot

MysqlHoneypot

Ver Repositorio
253hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Introducción

MysqlHoneypot es un proyecto de honeypot de Mysql, que utiliza principalmente load data local infile para obtener el nombre de usuario del host del atacante (plataforma Windows), y posteriormente obtiene el ID de WeChat según el nombre de usuario, y luego obtiene el número de teléfono móvil del usuario, dirección de inicio de sesión y otra información según el ID de WeChat. Los archivos principales que se leen son los siguientes:

A、A través de C: / Windows / pfro Log para obtener el nombre del atacante

username

B、A través de C:/Users/UserName/Documents/WeChat Files/All Users/config/config.data para obtener el wxid del atacante

wechat

C、A través de C:/Users/UserName/Documents/WeChat Files/wx_id/config/AccInfo.dat para obtener la dirección, el ID de WeChat y el teléfono

acc2

Función

Capturar la información de la cuenta de WeChat del PC del atacante

Ejemplos de uso

Paso 1:El atacante escanea los activos desde la red externa y realiza fuerza bruta.

crake

Paso 2:El PC local del atacante lee directamente los archivos PFRO.log y config.data por primera vez cuando WeChat está instalado.

config

Paso 3:El atacante obtiene la información de AccInfo.dat al intentarlo de nuevo.

acc

Expansión complementaria:

  • En Windows no se obtendrá información cuando no haya iniciado sesión en el sistema. Si es necesario, puedes cambiar lo que se desea leer en el archivo.

linux

  • El atacante solo lee PFRO.log cuando WeChat no está instalado localmente.

log

Limitaciones

Cuando un atacante utiliza una herramienta de fuerza bruta para explotar con éxito (falsamente) e iniciar sesión de forma remota, obtendrá el contenido de los archivos PFRO.log y config.data la primera vez. Si desea obtener contenido más delicado, necesita intentar conectarse nuevamente (normalmente). Por favor, cámbielo más adelante cuando tenga tiempo.

Referencia

https://github.com/qigpig/MysqlHoneypot

https://github.com/heikanet/MysqlHoneypot

https://mp.weixin.qq.com/s/rQ9BpavBeMnS6xUOidZ5OA

https://mp.weixin.qq.com/s/m4I_YDn98K_A2yGAhv67Gg

Descargar herramienta