
Es ist eine bösartige Technik, die von Hackern verwendet wird, um Malware-Payloads in einem codierten Skript in einem speziell erstellten HTML-Anhang oder einer Webseite zu verstecken.
HTML-Schmuggel ist eine bösartige Technik, die von Hackern verwendet wird, um Malware-Payloads in einem codierten Skript in einem speziell präparierten HTML-Anhang oder einer Webseite zu verstecken.
Das bösartige Skript decodiert und setzt den Payload auf dem Zielgerät ein, wenn das Opfer den HTML-Anhang/Link öffnet oder darauf klickt.
Die HTML-Schmuggel-Technik nutzt legitime HTML5- und JavaScript-Funktionen aus, um bösartige Payloads zu verstecken und Sicherheitserkennungen zu umgehen.
Die HTML-Schmuggel-Methode ist äußerst ausweichend. Sie kann standardmäßige Perimetersicherheitskontrollen wie Webproxys und E-Mail-Gateways umgehen, die nur nach verdächtigen Anhängen wie EXE, DLL, ZIP, RAR, DOCX oder PDF suchen.
Bettet die ausgewählte Binärdatei (exe, dll, docx, pdf, usw.) in die JavaScript-Datei ein. Verschleiert JavaScript-Funktionen. Dies macht es schwierig, JavaScript-Funktionen zu entschlüsseln.
Sobald ein Opfer die E-Mail erhält und den Anhang öffnet, decodiert und führt der Browser das Skript aus, das dann direkt einen bösartigen Payload auf dem Gerät des Opfers zusammensetzt.
Inspiriert von : @abdulkadir-gungor

git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>
Wenn dir dieses Tool nützlich war, kannst du mir gerne einen Kaffee kaufen :)