Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
melee — Ferramenta baseada em Python para detectar infecções por ransomware e código malicioso em instâncias MySQL. Realiza reconhecimento, enumeração de usuários e varreduras profundas em bancos de dados comprometidos. | Kitploit
Ferramentas/GitHubGitHub/adityaks/melee
Scanners de VulnerabilidadesAnálise de MalwareTestes de PenetraçãoResposta a IncidentesSegurança de Banco de Dados
GitHubadityaks/melee

melee

Ferramenta baseada em Python para detectar infecções por ransomware e código malicioso em instâncias MySQL. Realiza reconhecimento, enumeração de usuários e varreduras profundas em bancos de dados comprometidos.

Ver Repositório
233há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Screenshot


Screenshot

MELEE: Uma Ferramenta para Detectar Infecções de Ransomware em Instâncias MySQL

Os atacantes estão abusando de instâncias MySQL para realizar operações nefastas na Internet. Os cibercriminosos estão visando instâncias MySQL expostas e desencadeando infecções em escala para exfiltrar dados, destruir dados e extorquir dinheiro via resgate. Por exemplo, uma das ameaças significativas que as implantações MySQL enfrentam é o ransomware. Nós criamos uma ferramenta chamada "MELEE" para detectar potenciais infecções em instâncias MySQL. A ferramenta permite que pesquisadores de segurança, testadores de penetração e especialistas em inteligência de ameaças detectem instâncias MySQL comprometidas e infectadas executando código malicioso. A ferramenta também permite realizar pesquisas eficientes no campo de malware que tem como alvo bancos de dados em nuvem. Nesta versão da ferramenta, os seguintes módulos são suportados:

  • Coleta de informações e reconhecimento de instância MySQL
  • Exposição da instância MySQL à Internet
  • Permissões de acesso MySQL para avaliar execução remota de comandos
  • Enumeração de usuários MySQL
  • Infecções de ransomware MySQL
  • Verificações básicas de avaliação para detectar infecções de ransomware
  • Verificações extensivas de avaliação para extrair detalhes insidiosos sobre potenciais infecções de ransomware
  • Detecção e varredura de ransomware MySQL para implantações não autenticadas e autenticadas

Uso da Ferramenta

root@kitploit:~
$ python3 melee.py 
	--------------------------------------------------------------------


            __  ___________    ____________
           /  |/  / ____/ /   / ____/ ____/
          / /|_/ / __/ / /   / __/ / __/   
         / /  / / /___/ /___/ /___/ /___   
        /_/  /_/_____/_____/_____/_____/   
                                   

        MELEE (may-lay): A Tool to Detect Potential Infections in MySQL Deployments!
        Authored by: Aditya K Sood {https://adityaksood.com} 
        
	--------------------------------------------------------------------

[*] { MELEE } Tool Usage:

[*] { MELEE } - MySQLDB Ransomware Infection Detector .....

[*] usage: melee.py  <mysql host (local or remote)> <mysql service port> <mysql username> <mysql password> <module>
[*] MELEE supported modules:
     - map_mysql_geoip: map the GeoIP presence of the MySQL host
     - check_anonymous_access: verify if the remote MySQL host has anonymous access
     - enum_mysql_db_names: enumerate all the available MySQL databases
     - enum_mysql_db_tables: enumerate all the tables in active databases
     - enum_mysql_db_users: enumerate all the user names related to MySQL database (MySQL user) only
     - enum_active_users: enumerate all the logged-in users (information_schema.process list) only
     - check_ransomware_infection: detect a potential ransomware infection
     - deep_scan_ransomware_infection: launch a deep scan to extract infected resources and a ransom message

[*] example: melee.py 99.34.123.xxx 3306 root root check_ransomware_infection
[*] example: melee.py 89.34.451.xxx 3306 root "" deep_scan_ransomware_infection


[*] tool considerations:
     - for ransom message analysis, the file is dumped to the local directory with <mysql_host>_ransom_message.txt
     - for the anonymous access module, do not supply any password with a username
     - for weak authentication credentials, use combinations such as <root:root>, or other combinations


Pesquisado e Desenvolvido por Aditya K Sood e Rohit Bansal 


Baixar ferramenta