Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
melody — Melodyは、脅威インテリジェンスのために構築された透過的なインターネットセンサーです。カスタムタグルールと脆弱なアプリケーションシミュレーションをサポートしています。 | Kitploit
ツール/GitHubGitHub/ma111e/melody
パケットスニッフィングと分析偵察脆弱性分析情報収集ウェブセキュリティネットワークセキュリティ脅威インテリジェンス侵入検知Archived
GitHubma111e/melody

melody

Melodyは、脅威インテリジェンスのために構築された透過的なインターネットセンサーです。カスタムタグルールと脆弱なアプリケーションシミュレーションをサポートしています。

リポジトリを見る
139211年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Melody

インターネットのバックグラウンドノイズを監視する

Go Report Card Coverage Status Docker build status Docker image size

Latest release Documentation Installation Quickstart Go Report Card


Melodyは、脅威インテリジェンスのために構築された透過的なインターネットセンサーであり、検出ルールフレームワークによってサポートされています。これにより、さらなる分析や脅威監視のために興味のあるパケットにタグを付けることができます。

目次

  • Melody
  • 目次
  • 機能
  • ウィッシュリスト
  • ユースケース
    • インターネット向けセンサー
    • ストリーム分析
  • プレビュー
  • クイックスタート
    • TL;DR
      • リリース
      • ソースから
      • Docker
  • ルール
    • ルール例
  • ログ

機能

Melodyの主な機能は以下のとおりです:

  • 透過的なキャプチャ
  • 検出ルールを作成し、特定のパケットにタグを付けて大規模に分析
  • 内蔵のHTTP/Sサーバーを使用して脆弱なウェブサイトを模擬
  • IPv4およびIPv6上の主要なインターネットプロトコルをサポート
  • ログローテーションを自動処理:Melodyは最小のVPSで永久に実行できるように設計されています
  • 最小限の設定で済む
  • スタンドアロンモード:CLIのみを使用してMelodyを設定可能
  • 簡単にスケーラブル:
    • 静的にコンパイルされたバイナリ
    • 最新のDockerイメージ

ウィッシュリスト

現在、他のプロジェクトに集中する必要があるため、Melodyの開発に多くの時間を割くことができません。

しかし、改善の余地は十分にあるため、いつか実装したい機能をいくつか挙げます:

  • 専用のヘルパープログラムによるルールの作成、テスト、管理 → cmd/meloctlのMelocltを確認してください
  • 集中型ルール管理
  • ポートごとのモックアプリケーション

ユースケース

インターネット向けセンサー

  • インターネットのノイズからトレンドやパターンを抽出
  • 悪意のある活動、悪用試行、標的型スキャナーをインデックス化
  • 新興脅威の悪用を監視
  • 特定の脅威を監視

ストリーム分析

  • バックグラウンドノイズプロファイルを構築し、標的型攻撃を際立たせる
  • キャプチャを再生して、疑わしいストリーム内の悪意のあるパケットにタグを付ける

プレビュー

クイックスタート

クイックスタートの詳細。

TL;DR

リリース

最新のリリースは https://github.com/ma111e/melody/releases から入手してください。

root@kitploit:~
make install               # デフォルトの外向きインターフェースを設定
make cap                   # 昇格された権限なしでMelodyを起動するためのネットワークケイパビリティを設定
make certs                 # HTTPSファイルサーバー用の自己署名証明書を作成
make enable_all_rules      # デフォルトルールを有効化
make service               # systemdサービスを作成し、プログラムを自動再起動し起動時に起動させる

sudo systemctl stop melody  # 設定中にサービスを停止

filter.bpfファイルを更新して、不要なパケットをフィルタリングします。

root@kitploit:~
sudo systemctl start melody     # Melodyを起動
sudo systemctl status melody    # Melodyが動作していることを確認    

ログは /opt/melody/logs/melody.ndjson に蓄積され始めます。

root@kitploit:~
tail -f /opt/melody/logs/melody.ndjson # | jq

ソースから

root@kitploit:~
git clone https://github.com/ma111e/melody /opt/melody
cd /opt/melody
make build

その後、リリースのTL;DRの手順を続けてください。

Docker

root@kitploit:~
make certs                           # HTTPSファイルサーバー用の自己署名証明書を作成
make enable_all_rules                # デフォルトルールを有効化
mkdir -p /opt/melody/logs
cd /opt/melody/

docker pull ma111e/melody:latest

MELODY_CLI="" # CLIオプションをここに記述します。例:export MELODY_CLI="-s -i 'lo' -F 'dst port 5555' -o 'server.http.port: 5555'"

docker run \
    --net=host \
    -e "MELODY_CLI=$MELODY_CLI" \
    --mount type=bind,source="$(pwd)/filter.bpf",target=/app/filter.bpf,readonly \
    --mount type=bind,source="$(pwd)/config.yml",target=/app/config.yml,readonly \
    --mount type=bind,source="$(pwd)/var",target=/app/var,readonly \
    --mount type=bind,source="$(pwd)/rules",target=/app/rules,readonly \
    --mount type=bind,source="$(pwd)/logs",target=/app/logs/ \
    ma111e/melody

ログは /opt/melody/logs/melody.ndjson に蓄積され始めます。

ルール

ルール構文の詳細。

例

root@kitploit:~
CVE-2020-14882 Oracle Weblogic Server RCE:
  layer: http
  meta:
    id: 3e1d86d8-fba6-4e15-8c74-941c3375fd3e
    version: 1.0
    author: BonjourMalware
    status: stable
    created: 2020/11/07
    modified: 2020/20/07
    description: "CVE-2020-14882の悪用をチェックまたは試行"
    references:
      - "https://nvd.nist.gov/vuln/detail/CVE-2020-14882"
  match:
    http.uri:
      startswith|any|nocase:
        - "/console/css/"
        - "/console/images"
      contains|any|nocase:
        - "console.portal"
        - "consolejndi.portal?test_handle="
  tags:
    cve: "cve-2020-14882"
    vendor: "oracle"
    product: "weblogic"
    impact: "rce"

ログ

ログコンテンツの詳細。

例

IPv4上のNetcat TCPパケット:

root@kitploit:~
{
  "tcp": {
    "window": 512,
    "seq": 1906765553,
    "ack": 2514263732,
    "data_offset": 8,
    "flags": "PA",
    "urgent": 0,
    "payload": {
      "content": "I made a discovery today. I found a computer.\n",
      "base64": "SSBtYWRlIGEgZGlzY292ZXJ5IHRvZGF5LiAgSSBmb3VuZCBhIGNvbXB1dGVyLgo=",
      "truncated": false
    }
  },
  "ip": {
    "version": 4,
    "ihl": 5,
    "tos": 0,
    "length": 99,
    "id": 39114,
    "fragbits": "DF",
    "frag_offset": 0,
    "ttl": 64,
    "protocol": 6
  },
  "timestamp": "2020-11-16T15:50:01.277828+01:00",
  "session": "bup9368o4skolf20rt8g",
  "type": "tcp",
  "src_ip": "127.0.0.1",
  "dst_port": 1234,
  "matches": {},
  "inline_matches": [],
  "embedded": {}
}
ツールをダウンロード