
إنها تقنية خبيثة يستخدمها المخترقون لإخفاء حمولات البرامج الضارة في نص مشفر في مرفق HTML أو صفحة ويب مصممة خصيصًا.
HTML smuggling هي تقنية خبيثة يستخدمها القراصنة لإخفاء حمولات البرامج الضارة في نص برمجي مشفر داخل مرفق HTML أو صفحة ويب مصممة خصيصًا.
يقوم النص البرمجي الخبيث بفك تشفير الحمولة ونشرها على الجهاز المستهدف عندما يفتح الضحية المرفق/الرابط HTML أو ينقر عليه.
تستغل تقنية HTML smuggling ميزات HTML5 وJavaScript الشرعية لإخفاء الحمولات الضارة وتجنب اكتشافات الأمان.
طريقة HTML smuggling شديدة التخفي. يمكنها تجاوز ضوابط أمان المحيط القياسية مثل وكلاء الويب وبوابات البريد الإلكتروني، التي تتحقق فقط من المرفقات المشبوهة مثل EXE, DLL, ZIP, RAR, DOCX أو PDF.
تدمج الملف الثنائي المحدد (exe, dll, docx, pdf, إلخ) في ملف Javascript. تشوش دوال Javascript. مما يصعّب فك تشفير دوال الجافاسكريبت.
بمجرد أن يتلقى الضحية البريد الإلكتروني ويفتح المرفق، يقوم متصفحه بفك تشفير النص البرمجي وتشغيله، والذي يقوم بعد ذلك بتجميع حمولة ضارة مباشرة على جهاز الضحية.
مستوحى من : @abdulkadir-gungor

git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>
إذا كانت هذه الأداة مفيدة لك، فلا تتردد في شكري بشراء فنجان قهوة لي :)