Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MysqlHoneypot — MysqlHoneypot | Kitploit
Outils/GitHubGitHub/al1ex/mysqlhoneypot
Defensive ToolsOSINT (Open Source Intelligence)ReconnaissanceInformation GatheringIntrusion Detection
GitHubal1ex/mysqlhoneypot

MysqlHoneypot

MysqlHoneypot

Voir le dépôt
253il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Introduction

MysqlHoneypot est un projet de honeypot MySQL qui utilise principalement load data local infile pour obtenir le nom d'utilisateur de la machine de l'attaquant (plateforme Windows), puis obtient l'ID WeChat à partir du nom d'utilisateur, et obtient ensuite le numéro de téléphone portable de l'utilisateur, son adresse de connexion et d'autres informations à partir de l'ID WeChat. Les principaux fichiers lus sont les suivants :

A、Via le fichier PFRO.log de C:/Windows pour obtenir le nom de l'attaquant

nom d'utilisateur

B、Via C:/Users/UserName/Documents/WeChat Files/All Users/config/config.data pour obtenir le wxid de l'attaquant

wechat

C、Via C:/Users/UserName/Documents/WeChat Files/wx_id/config/AccInfo.dat pour obtenir l'adresse, l'ID WeChat et le numéro de téléphone

acc2

Fonctionnalité

Capture les informations du compte WeChat PC de l'attaquant

Exemples d'utilisation

Étape 1:L'attaquant scanne les actifs depuis son réseau externe et procède à des attaques par force brute.

crake

Étape 2:Les fichiers PFRO.log et config.data du PC local de l'attaquant sont lus directement dès la première connexion, lorsque WeChat est installé.

config

Étape 3:L'attaquant obtient les informations du fichier AccInfo.dat lors d'une nouvelle tentative.

acc

Compléments :

  • Windows n'obtient pas d'informations lorsqu'il n'est pas connecté au système. Si nécessaire, vous pouvez modifier ce que vous souhaitez lire dans le fichier.

linux

  • L'attaquant ne lit que PFRO.log lorsque WeChat n'est pas installé localement.

log

Inconvénients

Lorsqu'un attaquant utilise l'outil de devinette par force brute pour réussir à se connecter à distance (de manière factice), il obtient le contenu des fichiers PFRO.log et config.data dès la première fois. S'il souhaite obtenir des contenus plus précis, il doit généralement tenter de se connecter à nouveau. Veuillez modifier cela plus tard lorsque vous aurez le temps.

Références

https://github.com/qigpig/MysqlHoneypot

https://github.com/heikanet/MysqlHoneypot

https://mp.weixin.qq.com/s/rQ9BpavBeMnS6xUOidZ5OA

https://mp.weixin.qq.com/s/m4I_YDn98K_A2yGAhv67Gg

Télécharger l’outil