Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MysqlHoneypot — MysqlHoneypot | Kitploit
도구/GitHubGitHub/al1ex/mysqlhoneypot
Defensive ToolsOSINT (Open Source Intelligence)ReconnaissanceInformation GatheringIntrusion Detection
GitHubal1ex/mysqlhoneypot

MysqlHoneypot

MysqlHoneypot

저장소 보기
2534년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소개

MysqlHoneypot은 Mysql 허니팟 프로젝트로, 주로 load data local infile을 사용하여 공격자 호스트(Windows 플랫폼)의 사용자 이름을 얻은 다음, 사용자 이름을 기반으로 WeChat ID를 추가로 얻고, WeChat ID를 기반으로 사용자의 휴대폰 번호, 로그인 주소 등의 정보를 얻습니다. 읽는 주요 파일은 다음과 같습니다:

A、C: / Windows / pfro Log를 통해 공격자의 이름을 얻습니다

username

B、C:/Users/UserName/Documents/WeChat Files/All Users/config/config.data를 통해 공격자의 wxid를 얻습니다

wechat

C、C:/Users/UserName/Documents/WeChat Files/wx_id/config/AccInfo.dat를 통해 주소, wechatID, 전화번호를 얻습니다

acc2

기능

공격자 PC의 WeChat 계정 정보를 캡처합니다

사용 예시

1단계:공격자의 외부망이 자산을 스캔하고 무차별 대입 공격을 수행합니다.

crake

2단계:WeChat이 설치된 경우 공격자의 로컬 PC는 처음에 PFRO.log 및 config.data 파일을 직접 읽습니다.

config

3단계: 공격자가 다시 시도하면 AccInfo.dat 정보를 얻습니다.

acc

추가 확장:

  • 시스템에 연결되어 있지 않으면 Windows 정보를 얻을 수 없습니다. 필요한 경우 파일에서 읽고 싶은 항목을 변경할 수 있습니다.

linux

  • 공격자는 WeChat이 로컬에 설치되어 있지 않은 경우 PFRO.log만 읽습니다.

log

단점

공격자가 무차별 대입 추측 도구를 사용하여 (가짜) 로그인에 성공하고 원격으로 로그인하면 처음에 PFRO.log 및 config.data 파일의 내용을 얻습니다. 더 자세한 내용을 얻으려면 대개 다시 연결을 시도해야 합니다. 시간이 되면 나중에 이 부분을 수정해 주세요.

참고

https://github.com/qigpig/MysqlHoneypot

https://github.com/heikanet/MysqlHoneypot

https://mp.weixin.qq.com/s/rQ9BpavBeMnS6xUOidZ5OA

https://mp.weixin.qq.com/s/m4I_YDn98K_A2yGAhv67Gg

도구 다운로드