Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MysqlHoneypot — MysqlHoneypot | Kitploit
Strumenti/GitHubGitHub/al1ex/mysqlhoneypot
Strumenti DifensiviOSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniRilevamento Intrusioni
GitHubal1ex/mysqlhoneypot

MysqlHoneypot

MysqlHoneypot

Vedi Repository
25344 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Introduzione

MysqlHoneypot è un progetto honeypot per Mysql, che utilizza principalmente load data local infile per ottenere il nome utente dell'host dell'attaccante (piattaforma Windows), e successivamente ottiene l'ID WeChat in base al nome utente, per poi ottenere il numero di telefono cellulare dell'utente, l'indirizzo di accesso e altre informazioni in base all'ID WeChat. I principali file letti sono i seguenti:

A、Via C: / Windows / pfro Log per ottenere il nome dell'attaccante

username

B、Via C:/Users/UserName/Documents/WeChat Files/All Users/config/config.data per ottenere il wxid dell'attaccante

wechat

C、Via C:/Users/UserName/Documents/WeChat Files/wx_id/config/AccInfo.dat per ottenere indirizzo、wechatID、Telefono

acc2

Funzione

Cattura le informazioni dell'account WeChat del PC dell'attaccante

Esempi di utilizzo

Passo 1:L'attaccante esegue la scansione delle risorse dalla rete esterna e tenta la forza bruta.

crake

Passo 2:Il PC locale dell'attaccante legge direttamente i file PFRO.log e config.data al primo tentativo, quando WeChat è installato.

config

Passo 3:L'attaccante ottiene le informazioni di AccInfo.dat quando effettua un nuovo tentativo.

acc

Espansione supplementare:

  • Windows non ottiene informazioni quando non è connesso al sistema. Se necessario, puoi modificare nel file ciò che desideri leggere.

linux

  • L'attaccante legge solo PFRO.log quando WeChat non è installato localmente.

log

Limitazioni

Quando un attaccante utilizza lo strumento di forza bruta per violare con successo (finto) ed effettuare l'accesso remoto, ottiene al primo tentativo i contenuti dei file PFRO.log e config.data. Se desidera ottenere contenuti più dettagliati, deve tentare nuovamente la connessione (di solito). Per favore, sistema questo aspetto in seguito quando hai tempo.

Riferimenti

https://github.com/qigpig/MysqlHoneypot

https://github.com/heikanet/MysqlHoneypot

https://mp.weixin.qq.com/s/rQ9BpavBeMnS6xUOidZ5OA

https://mp.weixin.qq.com/s/m4I_YDn98K_A2yGAhv67Gg

Scarica lo strumento