Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MysqlHoneypot — MysqlHoneypot | Kitploit
Инструменты/GitHubGitHub/al1ex/mysqlhoneypot
Defensive ToolsOSINT (Open Source Intelligence)ReconnaissanceInformation GatheringIntrusion Detection
GitHubal1ex/mysqlhoneypot

MysqlHoneypot

MysqlHoneypot

Репозиторий
2534 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Введение

MysqlHoneypot — это хонпот-проект для MySQL, который в основном использует load data local infile для получения имени пользователя хоста атакующего (платформа Windows), затем по имени пользователя получает WeChat ID, а уже по WeChat ID — номер мобильного телефона, адрес входа и другую информацию. Основные читаемые файлы перечислены ниже:

A、Via C: / Windows / pfro Log to get attacker's name

username

B、Via C:/Users/UserName/Documents/WeChat Files/All Users/config/config.data get attacker's wxid

wechat

C、Via C:/Users/UserName/Documents/WeChat Files/wx_id/config/AccInfo.dat get address、wechatID、Telephone

acc2

Функция

Захват информации об учётной записи WeChat на ПК атакующего

Примеры использования

Шаг 1:Атакующий сканирует внешние активы и занимается подбором паролей (брутфорсом).

crake

Шаг 2:Локальный ПК атакующего при первом подключении напрямую считывает файлы PFRO.log и config.data, если WeChat установлен.

config

Шаг 3: При повторной попытке атакующий получает информацию из AccInfo.dat.

acc

Дополнительные сведения:

  • Windows не получает информацию, когда не подключена к системе. При необходимости вы можете изменить в файле то, что хотите прочитать.

linux

  • Если WeChat не установлен локально, атакующий получает только PFRO.log.

log

Недостатки

Когда атакующий использует инструмент брутфорса для успешного (фейкового) взлома и удалённого входа, он при первом подключении получает содержимое файлов PFRO.log и config.data. Если он хочет получить более детальную информацию, ему, как правило, нужно попробовать подключиться снова. Измените это позже, когда будет время.

Ссылки

https://github.com/qigpig/MysqlHoneypot

https://github.com/heikanet/MysqlHoneypot

https://mp.weixin.qq.com/s/rQ9BpavBeMnS6xUOidZ5OA

https://mp.weixin.qq.com/s/m4I_YDn98K_A2yGAhv67Gg

Скачать инструмент