Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
melody — Melody è un sensore internet trasparente progettato per l'intelligence sulle minacce. Supporta regole di tagging personalizzate e simulazione di applicazioni vulnerabili. | Kitploit
Strumenti/GitHubGitHub/ma111e/melody
Sniffing e Analisi dei PacchettiRicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebSicurezza di ReteThreat IntelligenceRilevamento IntrusioniArchived
GitHubma111e/melody

melody

Melody è un sensore internet trasparente progettato per l'intelligence sulle minacce. Supporta regole di tagging personalizzate e simulazione di applicazioni vulnerabili.

139211 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web

Melody

Monitora il rumore di fondo di Internet

Go Report Card Stato di copertura Stato build Docker Dimensione immagine Docker

Ultima release Documentazione Installazione Avvio rapido Go Report Card


Melody è un sensore Internet trasparente costruito per l'intelligence sulle minacce e supportato da un framework di regole di rilevamento che ti permette di etichettare i pacchetti di interesse per ulteriori analisi e monitoraggio delle minacce.

Indice

  • Melody
  • Indice
  • Caratteristiche
  • Lista dei desideri
  • Casi d'uso
    • Sensore esposto a Internet
    • Analisi del flusso
  • Anteprima
  • Avvio rapido
    • TL;DR
      • Release
      • Da sorgente
      • Docker
  • Regole
    • Esempio di regola
  • Log

Caratteristiche

Ecco alcune caratteristiche principali di Melody:

  • Cattura trasparente
  • Scrivi regole di rilevamento e etichetta pacchetti specifici per analizzarli su larga scala
  • Simula siti web vulnerabili usando il server HTTP/S integrato
  • Supporta i principali protocolli Internet su IPv4 e IPv6
  • Gestisce la rotazione dei log per te: Melody è progettato per funzionare per sempre sul VPS più piccolo
  • Configurazione minima richiesta
  • Modalità standalone: configura Melody usando solo la CLI
  • Facilmente scalabile:
    • Binario compilato staticamente
    • Immagine Docker aggiornata

Lista dei desideri

Dato che ora devo concentrarmi su altri progetti, non posso dedicare molto tempo allo sviluppo di Melody.

C'è comunque molto margine di miglioramento, quindi ecco alcune funzionalità che mi piacerebbe implementare un giorno:

  • Programma helper dedicato per creare, testare e gestire le regole -> Vedi Meloctl in cmd/meloctl
  • Gestione centralizzata delle regole
  • Applicazione fittizia per porta

Casi d'uso

Sensore esposto a Internet

  • Estrarre tendenze e pattern dal rumore di Internet
  • Indicizzare attività malevola, tentativi di exploit e scanner mirati
  • Monitorare lo sfruttamento di minacce emergenti
  • Tenere d'occhio minacce specifiche

Analisi del flusso

  • Costruire un profilo di rumore di fondo per far risaltare attacchi mirati
  • Riprodurre catture per etichettare pacchetti malevoli in un flusso sospetto

Anteprima

Avvio rapido

Dettagli per l'avvio rapido.

TL;DR

Release

Ottieni l'ultima release da https://github.com/ma111e/melody/releases.

root@kitploit:~
make install               # Set default outfacing interface
make cap                   # Set network capabilities to start Melody without elevated privileges
make certs                 # Make self signed certs for the HTTPS fileserver
make enable_all_rules      # Enable the default rules
make service               # Create a systemd service to restart the program automatically and launch it at startup 

sudo systemctl stop melody  # Stop the service while we're configuring it

Aggiorna il file filter.bpf per filtrare i pacchetti indesiderati.

root@kitploit:~
sudo systemctl start melody     # Start Melody
sudo systemctl status melody    # Check that Melody is running    

I log dovrebbero accumularsi in /opt/melody/logs/melody.ndjson.

root@kitploit:~
tail -f /opt/melody/logs/melody.ndjson # | jq

Da sorgente

root@kitploit:~
git clone https://github.com/ma111e/melody /opt/melody
cd /opt/melody
make build

Prosegui poi con i passaggi dal TL;DR della release.

Docker

root@kitploit:~
make certs                           # Make self signed certs for the HTTPS fileserver
make enable_all_rules                # Enable the default rules
mkdir -p /opt/melody/logs
cd /opt/melody/

docker pull ma111e/melody:latest

MELODY_CLI="" # Inserisci qui le tue opzioni CLI. Esempio: export MELODY_CLI="-s -i 'lo' -F 'dst port 5555' -o 'server.http.port: 5555'"

docker run \
    --net=host \
    -e "MELODY_CLI=$MELODY_CLI" \
    --mount type=bind,source="$(pwd)/filter.bpf",target=/app/filter.bpf,readonly \
    --mount type=bind,source="$(pwd)/config.yml",target=/app/config.yml,readonly \
    --mount type=bind,source="$(pwd)/var",target=/app/var,readonly \
    --mount type=bind,source="$(pwd)/rules",target=/app/rules,readonly \
    --mount type=bind,source="$(pwd)/logs",target=/app/logs/ \
    ma111e/melody

I log dovrebbero accumularsi in /opt/melody/logs/melody.ndjson.

Regole

Dettagli sulla sintassi delle regole.

Esempio

root@kitploit:~
CVE-2020-14882 Oracle Weblogic Server RCE:
  layer: http
  meta:
    id: 3e1d86d8-fba6-4e15-8c74-941c3375fd3e
    version: 1.0
    author: BonjourMalware
    status: stable
    created: 2020/11/07
    modified: 2020/20/07
    description: "Checking or trying to exploit CVE-2020-14882"
    references:
      - "https://nvd.nist.gov/vuln/detail/CVE-2020-14882"
  match:
    http.uri:
      startswith|any|nocase:
        - "/console/css/"
        - "/console/images"
      contains|any|nocase:
        - "console.portal"
        - "consolejndi.portal?test_handle="
  tags:
    cve: "cve-2020-14882"
    vendor: "oracle"
    product: "weblogic"
    impact: "rce"

Log

Dettagli sul contenuto dei log.

Esempio

Pacchetto TCP Netcat su IPv4:

root@kitploit:~
{
  "tcp": {
    "window": 512,
    "seq": 1906765553,
    "ack": 2514263732,
    "data_offset": 8,
    "flags": "PA",
    "urgent": 0,
    "payload": {
      "content": "I made a discovery today. I found a computer.\n",
      "base64": "SSBtYWRlIGEgZGlzY292ZXJ5IHRvZGF5LiAgSSBmb3VuZCBhIGNvbXB1dGVyLgo=",
      "truncated": false
    }
  },
  "ip": {
    "version": 4,
    "ihl": 5,
    "tos": 0,
    "length": 99,
    "id": 39114,
    "fragbits": "DF",
    "frag_offset": 0,
    "ttl": 64,
    "protocol": 6
  },
  "timestamp": "2020-11-16T15:50:01.277828+01:00",
  "session": "bup9368o4skolf20rt8g",
  "type": "tcp",
  "src_ip": "127.0.0.1",
  "dst_port": 1234,
  "matches": {},
  "inline_matches": [],
  "embedded": {}
}
Scarica lo strumento