Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
melody — Melody is a transparent internet sensor built for threat intelligence. Supports custom tagging rules and vulnerable application simulation. | Kitploit
Outils/GitHubGitHub/ma111e/melody
Packet Sniffing & AnalysisReconnaissanceVulnerability AnalysisInformation GatheringWeb SecurityNetwork SecurityThreat IntelligenceIntrusion DetectionArchived
GitHubma111e/melody

melody

Melody is a transparent internet sensor built for threat intelligence. Supports custom tagging rules and vulnerable application simulation.

13921il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web

Melody

Surveiller le bruit de fond d'Internet

Go Report Card Coverage Status Docker build status Docker image size

Latest release Documentation Installation Quickstart Go Report Card


Melody est un capteur internet transparent conçu pour le renseignement sur les menaces et soutenu par un framework de règles de détection qui vous permet de taguer les paquets intéressants pour une analyse plus approfondie et une surveillance des menaces.

Table des matières

  • Melody
  • Table des matières
  • Fonctionnalités
  • Liste de souhaits
  • Cas d'utilisation
    • Capteur exposé à Internet
    • Analyse de flux
  • Aperçu
  • Démarrage rapide
    • TL;DR
      • Version publiée
      • Depuis les sources
      • Docker
  • Règles
    • Exemple de règle
  • Logs

Fonctionnalités

Voici quelques fonctionnalités clés de Melody :

  • Capture transparente
  • Écrire des règles de détection et taguer des paquets spécifiques pour les analyser à grande échelle
  • Simuler des sites web vulnérables à l'aide du serveur HTTP/S intégré
  • Prend en charge les principaux protocoles Internet sur IPv4 et IPv6
  • Gère la rotation des logs pour vous : Melody est conçu pour fonctionner en continu sur le plus petit VPS
  • Configuration minimale requise
  • Mode autonome : configurer Melody en utilisant uniquement la CLI
  • Facilement scalable :
    • Binaire compilé statiquement
    • Image Docker à jour

Liste de souhaits

Comme je dois me concentrer sur d'autres projets pour le moment, je ne peux pas consacrer beaucoup de temps au développement de Melody.

Il y a beaucoup de marge d'amélioration, donc voici quelques fonctionnalités que j'aimerais implémenter un jour :

  • Programme auxiliaire dédié pour créer, tester et gérer les règles -> Voir Meloctl dans cmd/meloctl
  • Gestion centralisée des règles
  • Application simulée par port

Cas d'utilisation

Capteur exposé à Internet

  • Extraire les tendances et les schémas du bruit d'Internet
  • Indexer l'activité malveillante, les tentatives d'exploitation et les scanners ciblés
  • Surveiller l'exploitation des menaces émergentes
  • Garder un œil sur des menaces spécifiques

Analyse de flux

  • Construire un profil de bruit de fond pour faire ressortir les attaques ciblées
  • Rejouer des captures pour taguer les paquets malveillants dans un flux suspect

Aperçu

Démarrage rapide

Détails du démarrage rapide.

TL;DR

Version publiée

Obtenez la dernière version publiée sur https://github.com/ma111e/melody/releases.

root@kitploit:~
make install               # Set default outfacing interface
make cap                   # Set network capabilities to start Melody without elevated privileges
make certs                 # Make self signed certs for the HTTPS fileserver
make enable_all_rules      # Enable the default rules
make service               # Create a systemd service to restart the program automatically and launch it at startup 

sudo systemctl stop melody  # Stop the service while we're configuring it

Mettez à jour le fichier filter.bpf pour filtrer les paquets indésirables.

root@kitploit:~
sudo systemctl start melody     # Start Melody
sudo systemctl status melody    # Check that Melody is running    

Les logs devraient commencer à s'accumuler dans /opt/melody/logs/melody.ndjson.

root@kitploit:~
tail -f /opt/melody/logs/melody.ndjson # | jq

Depuis les sources

root@kitploit:~
git clone https://github.com/ma111e/melody /opt/melody
cd /opt/melody
make build

Ensuite, continuez avec les étapes de la section Version publiée TL;DR.

Docker

root@kitploit:~
make certs                           # Make self signed certs for the HTTPS fileserver
make enable_all_rules                # Enable the default rules
mkdir -p /opt/melody/logs
cd /opt/melody/

docker pull ma111e/melody:latest

MELODY_CLI="" # Put your CLI options here. Example : export MELODY_CLI="-s -i 'lo' -F 'dst port 5555' -o 'server.http.port: 5555'"

docker run \
    --net=host \
    -e "MELODY_CLI=$MELODY_CLI" \
    --mount type=bind,source="$(pwd)/filter.bpf",target=/app/filter.bpf,readonly \
    --mount type=bind,source="$(pwd)/config.yml",target=/app/config.yml,readonly \
    --mount type=bind,source="$(pwd)/var",target=/app/var,readonly \
    --mount type=bind,source="$(pwd)/rules",target=/app/rules,readonly \
    --mount type=bind,source="$(pwd)/logs",target=/app/logs/ \
    ma111e/melody

Les logs devraient commencer à s'accumuler dans /opt/melody/logs/melody.ndjson.

Règles

Détails de la syntaxe des règles.

Exemple

root@kitploit:~
CVE-2020-14882 Oracle Weblogic Server RCE:
  layer: http
  meta:
    id: 3e1d86d8-fba6-4e15-8c74-941c3375fd3e
    version: 1.0
    author: BonjourMalware
    status: stable
    created: 2020/11/07
    modified: 2020/20/07
    description: "Checking or trying to exploit CVE-2020-14882"
    references:
      - "https://nvd.nist.gov/vuln/detail/CVE-2020-14882"
  match:
    http.uri:
      startswith|any|nocase:
        - "/console/css/"
        - "/console/images"
      contains|any|nocase:
        - "console.portal"
        - "consolejndi.portal?test_handle="
  tags:
    cve: "cve-2020-14882"
    vendor: "oracle"
    product: "weblogic"
    impact: "rce"

Logs

Détails du contenu des logs.

Exemple

Paquet Netcat TCP sur IPv4 :

root@kitploit:~
{
  "tcp": {
    "window": 512,
    "seq": 1906765553,
    "ack": 2514263732,
    "data_offset": 8,
    "flags": "PA",
    "urgent": 0,
    "payload": {
      "content": "I made a discovery today. I found a computer.\n",
      "base64": "SSBtYWRlIGEgZGlzY292ZXJ5IHRvZGF5LiAgSSBmb3VuZCBhIGNvbXB1dGVyLgo=",
      "truncated": false
    }
  },
  "ip": {
    "version": 4,
    "ihl": 5,
    "tos": 0,
    "length": 99,
    "id": 39114,
    "fragbits": "DF",
    "frag_offset": 0,
    "ttl": 64,
    "protocol": 6
  },
  "timestamp": "2020-11-16T15:50:01.277828+01:00",
  "session": "bup9368o4skolf20rt8g",
  "type": "tcp",
  "src_ip": "127.0.0.1",
  "dst_port": 1234,
  "matches": {},
  "inline_matches": [],
  "embedded": {}
}
Télécharger l’outil