Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HtmlSmuggling — Es ist eine bösartige Technik, die von Hackern verwendet wird, um Malware-Payloads in einem codierten Skript in einem speziell erstellten HTML-Anhang oder einer Webseite zu verstecken. | Kitploit
Tools/GitHubGitHub/de3vil/htmlsmuggling
Phishing-ToolsPayload-GenerierungWebanwendungs-ExploitationMalware-Analyse
GitHubde3vil/htmlsmuggling

HtmlSmuggling

Es ist eine bösartige Technik, die von Hackern verwendet wird, um Malware-Payloads in einem codierten Skript in einem speziell erstellten HTML-Anhang oder einer Webseite zu verstecken.

Repository anzeigen
11922vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HtmlSmuggling

  • HTML-Schmuggel ist eine bösartige Technik, die von Hackern verwendet wird, um Malware-Payloads in einem codierten Skript in einem speziell präparierten HTML-Anhang oder einer Webseite zu verstecken.

  • Das bösartige Skript decodiert und setzt den Payload auf dem Zielgerät ein, wenn das Opfer den HTML-Anhang/Link öffnet oder darauf klickt.

  • Die HTML-Schmuggel-Technik nutzt legitime HTML5- und JavaScript-Funktionen aus, um bösartige Payloads zu verstecken und Sicherheitserkennungen zu umgehen.

  • Die HTML-Schmuggel-Methode ist äußerst ausweichend. Sie kann standardmäßige Perimetersicherheitskontrollen wie Webproxys und E-Mail-Gateways umgehen, die nur nach verdächtigen Anhängen wie EXE, DLL, ZIP, RAR, DOCX oder PDF suchen.

  • Bettet die ausgewählte Binärdatei (exe, dll, docx, pdf, usw.) in die JavaScript-Datei ein. Verschleiert JavaScript-Funktionen. Dies macht es schwierig, JavaScript-Funktionen zu entschlüsseln.

  • Sobald ein Opfer die E-Mail erhält und den Anhang öffnet, decodiert und führt der Browser das Skript aus, das dann direkt einen bösartigen Payload auf dem Gerät des Opfers zusammensetzt.

  • Inspiriert von : @abdulkadir-gungor

Voraussetzungen

  • python >= 3.8 ++ Lade Python herunter
  • Betriebssystem : Windows
  • Betriebssystem : Linux
  • Betriebssystem : Android (Termux)

Installation unter Windows:

root@kitploit:~
git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>

[+] Finde mich auf :

Abdulrahman Mohammed

Wenn dir dieses Tool nützlich war, kannst du mir gerne einen Kaffee kaufen :) Coffee B De3vil

Tool herunterladen