SmuggleMyPayload
SmuggleMyPayload هي مجموعة أدوات لتهريب HTML لتوليد صفحات HTML تقوم بتضمين الملفات وإعادة بنائها باستخدام JavaScript. توفر عدة طرق لتهريب HTML، وخيارات ترميز الحمولة، وتنويعات JavaScript، والعديد من قوالب HTML المدمجة.
الميزات

- طرق متعددة لتهريب HTML
- قوالب HTML متعددة
- ترميز الحمولة بـ Base64
- تقسيم الحمولة إلى أجزاء
- إعادة بناء الملفات باستخدام JavaScript
- تشويش سلاسل JavaScript
- أسماء متغيرات JavaScript عشوائية
- وظيفة التنزيل التلقائي
- تسليم Iframe Blob
- قوالب HTML مخصصة
- عناوين صفحات وعلامات تجارية مخصصة
- CLI تفاعلي
- وسائط سطر الأوامر
- لا توجد تبعيات Python خارجية
القوالب
- تحديث MFA لـ Microsoft 365
- DocuSign Document Ready
- SharePoint File Share
- OneDrive Secure Download
- Azure Portal Alert
- صفحة تنزيل عامة
- مخصص
آليات التسليم :
- Click to Download + JavaScript Obfuscation
- Auto Download
- Iframe Blob Delivery
المتطلبات
- Python 3.9+
- لا توجد حزم Python خارجية
- تستخدم الأداة مكتبة Python القياسية فقط.
التثبيت
استنسخ المستودع:
git clone https://github.com/shaheeryasirofficial/SmuggleMyPayload
cd SmuggleMyPayload
cd Source
python3 SmuggleMyPayload.py
آلية العمل

المؤلف
Shaheer Yasir (Maverick)
الشكر والتقدير
شكر خاص وتقدير إلى:
- MGeeky على أبحاثه ومساهماته القيّمة في تقنيات تهريب HTML والأدوات الهجومية.
- White Knight Labs على تدريبهم وموادهم البحثية ومساهماتهم المستمرة في مجتمع الأمن الهجومي.
- Lavender على دعمها.
إخلاء المسؤولية
تم إنشاء هذه الأداة لأغراض تعليمية وبحثية فقط. وهي غير مخصصة لبيئات الإنتاج أو الاختبار غير المصرح به.
الترخيص
يُصدر هذا المشروع بموجب ترخيص MIT. راجع المستودع للحصول على تفاصيل الترخيص الكاملة.