Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MysqlHoneypot — MysqlHoneypot | Kitploit
ツール/GitHubGitHub/al1ex/mysqlhoneypot
Defensive ToolsOSINT (Open Source Intelligence)ReconnaissanceInformation GatheringIntrusion Detection
GitHubal1ex/mysqlhoneypot

MysqlHoneypot

MysqlHoneypot

リポジトリを見る
2534年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

はじめに

MysqlHoneypot は MySQL ハニーポットプロジェクトです。主に load data local infile を使用して攻撃者のホスト(Windows プラットフォーム)のユーザー名を取得し、さらにそのユーザー名から WeChat ID を取得し、WeChat ID に基づいてユーザーの携帯電話番号、ログインアドレスなどの情報を取得します。読み取られる主なファイルは以下のとおりです:

A、C: / Windows / pfro Log 経由で攻撃者の名前を取得

username

B、C:/Users/UserName/Documents/WeChat Files/All Users/config/config.data 経由で攻撃者の wxid を取得

wechat

C、C:/Users/UserName/Documents/WeChat Files/wx_id/config/AccInfo.dat 経由でアドレス、wechatID、電話番号を取得

acc2

機能

攻撃者の PC の WeChat アカウント情報を取得します

使用例

ステップ 1:攻撃者は外部ネットワークの資産をスキャンし、総当たり推測を行います。

crake

ステップ 2:攻撃者のローカル PC は、WeChat がインストールされている場合、最初に PFRO.log と config.data ファイルを直接読み取ります。

config

ステップ 3:攻撃者が再度試行した際に、AccInfo.dat の情報を取得します。

acc

補足説明:

  • Windows がシステムに接続されていない場合、情報は取得されません。必要に応じて、ファイル内で読み取りたい内容を変更できます。

linux

  • WeChat がローカルにインストールされていない場合、攻撃者は PFRO.log のみを読み取ります。

log

欠点

攻撃者がブルートフォース推測ツールを使用して(偽の)ログインに成功し、リモートでログインすると、最初に PFRO.log と config.data ファイルの内容を取得します。より詳細な内容を取得したい場合は、(通常)再度接続を試みる必要があります。時間があるときに、後でこれを修正してください。

参考

https://github.com/qigpig/MysqlHoneypot

https://github.com/heikanet/MysqlHoneypot

https://mp.weixin.qq.com/s/rQ9BpavBeMnS6xUOidZ5OA

https://mp.weixin.qq.com/s/m4I_YDn98K_A2yGAhv67Gg

ツールをダウンロード