Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
melody — Melody é um sensor de internet transparente criado para inteligência de ameaças. Suporta regras de marcação personalizadas e simulação de aplicações vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/ma111e/melody
Sniffing e Análise de PacotesReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebSegurança de RedeInteligência de AmeaçasDetecção de IntrusãoArchived
GitHubma111e/melody

melody

Melody é um sensor de internet transparente criado para inteligência de ameaças. Suporta regras de marcação personalizadas e simulação de aplicações vulneráveis.

13921há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite

Melody

Monitore o ruído de fundo da Internet

Go Report Card Coverage Status Docker build status Docker image size

Latest release Documentation Installation Quickstart Go Report Card


Melody é um sensor de Internet transparente construído para inteligência de ameaças e apoiado por um framework de regras de detecção que permite marcar pacotes de interesse para análise adicional e monitoramento de ameaças.

Índice

  • Melody
  • Índice
  • Funcionalidades
  • Lista de Desejos
  • Casos de Uso
    • Sensor voltado para a Internet
    • Análise de fluxo
  • Pré-visualização
  • Início Rápido
    • TL;DR
      • Lançamento
      • A partir do código fonte
      • Docker
  • Regras
    • Exemplo de regra
  • Logs

Funcionalidades

Aqui estão algumas funcionalidades chave do Melody:

  • Captura transparente
  • Escreva regras de detecção e marque pacotes específicos para analisá-los em escala
  • Simule sites vulneráveis usando o servidor HTTP/S integrado
  • Suporta os principais protocolos da Internet sobre IPv4 e IPv6
  • Gerencia a rotação de logs para você: o Melody foi projetado para funcionar para sempre no menor VPS
  • Configuração mínima necessária
  • Modo autônomo: configure o Melody usando apenas a CLI
  • Facilmente escalável:
    • Binário compilado estaticamente
    • Imagem Docker atualizada

Lista de Desejos

Como tenho que focar em outros projetos no momento, não posso dedicar muito tempo ao desenvolvimento do Melody.

No entanto, há muito espaço para melhorias, então aqui estão algumas funcionalidades que gostaria de implementar um dia:

  • Programa auxiliar dedicado para criar, testar e gerenciar regras -> Consulte Meloctl em cmd/meloctl
  • Gerenciamento centralizado de regras
  • Aplicação simulada por porta

Casos de Uso

Sensor voltado para a Internet

  • Extrair tendências e padrões do ruído da Internet
  • Indexar atividade maliciosa, tentativas de exploração e scanners direcionados
  • Monitorar a exploração de ameaças emergentes
  • Fique de olho em ameaças específicas

Análise de fluxo

  • Construa um perfil de ruído de fundo para destacar ataques direcionados
  • Reproduza capturas para marcar pacotes maliciosos em um fluxo suspeito

Pré-visualização

Início Rápido

Detalhes do início rápido.

TL;DR

Lançamento

Obtenha o último lançamento em https://github.com/ma111e/melody/releases.

root@kitploit:~
make install               # Set default outfacing interface
make cap                   # Set network capabilities to start Melody without elevated privileges
make certs                 # Make self signed certs for the HTTPS fileserver
make enable_all_rules      # Enable the default rules
make service               # Create a systemd service to restart the program automatically and launch it at startup 

sudo systemctl stop melody  # Stop the service while we're configuring it

Atualize o arquivo filter.bpf para filtrar pacotes indesejados.

root@kitploit:~
sudo systemctl start melody     # Start Melody
sudo systemctl status melody    # Check that Melody is running    

Os logs devem começar a se acumular em /opt/melody/logs/melody.ndjson.

root@kitploit:~
tail -f /opt/melody/logs/melody.ndjson # | jq

A partir do código fonte

root@kitploit:~
git clone https://github.com/ma111e/melody /opt/melody
cd /opt/melody
make build

Em seguida, continue com os passos do TL;DR de Lançamento.

Docker

root@kitploit:~
make certs                           # Make self signed certs for the HTTPS fileserver
make enable_all_rules                # Enable the default rules
mkdir -p /opt/melody/logs
cd /opt/melody/

docker pull ma111e/melody:latest

MELODY_CLI="" # Put your CLI options here. Example : export MELODY_CLI="-s -i 'lo' -F 'dst port 5555' -o 'server.http.port: 5555'"

docker run \
    --net=host \
    -e "MELODY_CLI=$MELODY_CLI" \
    --mount type=bind,source="$(pwd)/filter.bpf",target=/app/filter.bpf,readonly \
    --mount type=bind,source="$(pwd)/config.yml",target=/app/config.yml,readonly \
    --mount type=bind,source="$(pwd)/var",target=/app/var,readonly \
    --mount type=bind,source="$(pwd)/rules",target=/app/rules,readonly \
    --mount type=bind,source="$(pwd)/logs",target=/app/logs/ \
    ma111e/melody

Os logs devem começar a se acumular em /opt/melody/logs/melody.ndjson.

Regras

Detalhes da sintaxe de regras.

Exemplo

root@kitploit:~
CVE-2020-14882 Oracle Weblogic Server RCE:
  layer: http
  meta:
    id: 3e1d86d8-fba6-4e15-8c74-941c3375fd3e
    version: 1.0
    author: BonjourMalware
    status: stable
    created: 2020/11/07
    modified: 2020/20/07
    description: "Checking or trying to exploit CVE-2020-14882"
    references:
      - "https://nvd.nist.gov/vuln/detail/CVE-2020-14882"
  match:
    http.uri:
      startswith|any|nocase:
        - "/console/css/"
        - "/console/images"
      contains|any|nocase:
        - "console.portal"
        - "consolejndi.portal?test_handle="
  tags:
    cve: "cve-2020-14882"
    vendor: "oracle"
    product: "weblogic"
    impact: "rce"

Logs

Detalhes do conteúdo dos logs.

Exemplo

Pacote TCP Netcat sobre IPv4 :

root@kitploit:~
{
  "tcp": {
    "window": 512,
    "seq": 1906765553,
    "ack": 2514263732,
    "data_offset": 8,
    "flags": "PA",
    "urgent": 0,
    "payload": {
      "content": "I made a discovery today. I found a computer.\n",
      "base64": "SSBtYWRlIGEgZGlzY292ZXJ5IHRvZGF5LiAgSSBmb3VuZCBhIGNvbXB1dGVyLgo=",
      "truncated": false
    }
  },
  "ip": {
    "version": 4,
    "ihl": 5,
    "tos": 0,
    "length": 99,
    "id": 39114,
    "fragbits": "DF",
    "frag_offset": 0,
    "ttl": 64,
    "protocol": 6
  },
  "timestamp": "2020-11-16T15:50:01.277828+01:00",
  "session": "bup9368o4skolf20rt8g",
  "type": "tcp",
  "src_ip": "127.0.0.1",
  "dst_port": 1234,
  "matches": {},
  "inline_matches": [],
  "embedded": {}
}
Baixar ferramenta