Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
melody — Melody 是一款为威胁情报而构建的透明互联网传感器。支持自定义标记规则和易受攻击的应用程序模拟。 | Kitploit
工具/GitHubGitHub/ma111e/melody
数据包嗅探与分析侦察漏洞分析信息收集Web安全网络安全威胁情报入侵检测Archived
GitHubma111e/melody

melody

Melody 是一款为威胁情报而构建的透明互联网传感器。支持自定义标记规则和易受攻击的应用程序模拟。

查看仓库
1392141年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Melody

监控互联网的背景噪音

Go Report Card Coverage Status Docker build status Docker image size

Latest release Documentation Installation Quickstart Go Report Card


Melody 是一个为威胁情报设计的透明互联网传感器,由一个检测规则框架支撑,允许你标记感兴趣的数据包以进行进一步分析和威胁监控。

目录

  • Melody
  • 目录
  • 功能特性
  • 待办清单
  • 使用场景
    • 面向互联网的传感器
    • 流分析
  • 预览
  • 快速开始
    • TL;DR
      • 发布版本
      • 从源码构建
      • Docker
  • 规则
    • 规则示例
  • 日志

功能特性

以下是 Melody 的一些关键特性:

  • 透明捕获
  • 编写检测规则并标记特定数据包,以便大规模分析
  • 使用内置 HTTP/S 服务器模拟易受攻击的网站
  • 支持基于 IPv4 和 IPv6 的主要互联网协议
  • 自动处理日志轮转:Melody 设计为可在最小的 VPS 上永久运行
  • 最少的配置需求
  • 独立模式:仅使用 CLI 配置 Melody
  • 易于扩展:
    • 静态编译的二进制文件
    • 最新版 Docker 镜像

待办清单

由于我现在需要专注于其他项目,无法投入太多时间在 Melody 的开发上。

不过还有很多改进空间,以下是我未来想实现的一些功能:

  • 专用辅助程序用于创建、测试和管理规则 -> 查看 cmd/meloctl 中的 Meloctl
  • 集中式规则管理
  • 按端口模拟应用

使用场景

面向互联网的传感器

  • 从互联网噪音中提取趋势和模式
  • 索引恶意活动、利用尝试和定向扫描器
  • 监控新兴威胁的利用情况
  • 关注特定威胁

流分析

  • 构建背景噪音轮廓,使定向攻击脱颖而出
  • 重放捕获内容以标记可疑流中的恶意数据包

预览

快速开始

快速开始详情。

TL;DR

发布版本

在 https://github.com/ma111e/melody/releases 获取最新版本。

root@kitploit:~
make install               # 设置默认的出站接口
make cap                   # 设置网络能力,以便无需提升权限即可启动 Melody
make certs                 # 为 HTTPS 文件服务器创建自签名证书
make enable_all_rules      # 启用默认规则
make service               # 创建 systemd 服务,自动重启程序并在启动时启动

sudo systemctl stop melody  # 在配置时停止服务

更新 filter.bpf 文件以过滤掉不需要的数据包。

root@kitploit:~
sudo systemctl start melody     # 启动 Melody
sudo systemctl status melody    # 检查 Melody 是否正在运行

日志将开始堆积在 /opt/melody/logs/melody.ndjson 中。

root@kitploit:~
tail -f /opt/melody/logs/melody.ndjson # | jq

从源码构建

root@kitploit:~
git clone https://github.com/ma111e/melody /opt/melody
cd /opt/melody
make build

然后继续执行 发布版本 TL;DR 中的步骤。

Docker

root@kitploit:~
make certs                           # 为 HTTPS 文件服务器创建自签名证书
make enable_all_rules                # 启用默认规则
mkdir -p /opt/melody/logs
cd /opt/melody/

docker pull ma111e/melody:latest

MELODY_CLI="" # 在此处放入你的 CLI 选项。示例:export MELODY_CLI="-s -i 'lo' -F 'dst port 5555' -o 'server.http.port: 5555'"

docker run \
    --net=host \
    -e "MELODY_CLI=$MELODY_CLI" \
    --mount type=bind,source="$(pwd)/filter.bpf",target=/app/filter.bpf,readonly \
    --mount type=bind,source="$(pwd)/config.yml",target=/app/config.yml,readonly \
    --mount type=bind,source="$(pwd)/var",target=/app/var,readonly \
    --mount type=bind,source="$(pwd)/rules",target=/app/rules,readonly \
    --mount type=bind,source="$(pwd)/logs",target=/app/logs/ \
    ma111e/melody

日志将开始堆积在 /opt/melody/logs/melody.ndjson 中。

规则

规则语法详情。

示例

root@kitploit:~
CVE-2020-14882 Oracle Weblogic Server RCE:
  layer: http
  meta:
    id: 3e1d86d8-fba6-4e15-8c74-941c3375fd3e
    version: 1.0
    author: BonjourMalware
    status: stable
    created: 2020/11/07
    modified: 2020/20/07
    description: "Checking or trying to exploit CVE-2020-14882"
    references:
      - "https://nvd.nist.gov/vuln/detail/CVE-2020-14882"
  match:
    http.uri:
      startswith|any|nocase:
        - "/console/css/"
        - "/console/images"
      contains|any|nocase:
        - "console.portal"
        - "consolejndi.portal?test_handle="
  tags:
    cve: "cve-2020-14882"
    vendor: "oracle"
    product: "weblogic"
    impact: "rce"

日志

日志内容详情。

示例

IPv4 上的 Netcat TCP 数据包:

root@kitploit:~
{
  "tcp": {
    "window": 512,
    "seq": 1906765553,
    "ack": 2514263732,
    "data_offset": 8,
    "flags": "PA",
    "urgent": 0,
    "payload": {
      "content": "I made a discovery today. I found a computer.\n",
      "base64": "SSBtYWRlIGEgZGlzY292ZXJ5IHRvZGF5LiAgSSBmb3VuZCBhIGNvbXB1dGVyLgo=",
      "truncated": false
    }
  },
  "ip": {
    "version": 4,
    "ihl": 5,
    "tos": 0,
    "length": 99,
    "id": 39114,
    "fragbits": "DF",
    "frag_offset": 0,
    "ttl": 64,
    "protocol": 6
  },
  "timestamp": "2020-11-16T15:50:01.277828+01:00",
  "session": "bup9368o4skolf20rt8g",
  "type": "tcp",
  "src_ip": "127.0.0.1",
  "dst_port": 1234,
  "matches": {},
  "inline_matches": [],
  "embedded": {}
}
下载工具