Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MsfMania — Python AV-Umgehungstools | Kitploit
Tools/GitHubGitHub/lepotekil/msfmania
Verschlüsselungs-/EntschlüsselungstoolsPayload-GenerierungExploitationIDS/IPS-UmgehungShellcodePost-ExploitationPenetrationstestsBinäranalyseLernen & BildungRed TeamingShellcode-GenerierungPayload-Entwicklung
51575vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHublepotekil/msfmania

MsfMania

Python AV-Umgehungstools

Repository anzeigen

MsfMania

GitHub stars GitHub forks GitHub issues GitHub last commit GitHub release

Python License Docker Status

MsfMania ist ein fortschrittliches, auf Python basierendes Framework zur Verschleierung von Payloads, das entwickelt wurde, um EDR/AV-Erkennung auf Windows-Systemen zu umgehen. Es erzeugt hochgradig polymorphe ausführbare Dateien durch dynamische Codegenerierung, mehrschichtige Verschlüsselung (RC4) und Spoofing von binären Metadaten.

⚠️ Nur zu Bildungszwecken – Dieses Tool ist für autorisierte Sicherheitstests und Forschungszwecke konzipiert.


Inhaltsverzeichnis

  • Bildschirmfotos
  • Funktionen
  • Voraussetzungen
  • Installation
  • Verwendung
    • Grundlegende Hilfe
    • Vollständiges Beispiel
  • Haftungsausschluss
  • Lizenz

Bildschirmfotos

Funktionen

  • Polymorpher C-Stub mit Variablen-/Funktionsverschleierung
  • Lokale Speicherinjektion (RWX)
  • RC4-Variante mit 4‑Tabellen-S‑Box und modifiziertem KSA/PRGA mit konfigurierbarer Schlüsselgröße (1-3 Bytes)
  • Integritätsprüfung der Payload mittels djb2-Hash mit zufälligem Salt
  • zlib-Kompression vor der Verschlüsselung
  • Base64-Kodierung zur Verschleierung
  • Rekursive Schlüssel-Brute-Force im Stub
  • Spoofing binärer Metadaten (Versionsinfo, Firma, Beschreibung, Symbol usw.)
  • Dynamische Junkcode-Injektion für C
  • Strippen der ausführbaren Datei zur Verringerung der Dateigröße
  • Cross-Kompilierung mit MinGW

Voraussetzungen

  • Strom
  • Internet
  • Persönlicher Computer oder Server
  • Betriebssystem (beliebig)
  • Docker

Installation

  • Klone dieses Repository: git clone https://github.com/lepotekil/MsfMania.git
  • Wechsle in das MsfMania-Verzeichnis: cd MsfMania
  • Baue das MsfMania-Docker-Image: docker build -t msfmania:latest .

Verwendung

Grundlegende Hilfe

root@kitploit:~
# docker run --rm -v "$(pwd):/app/output" msfmania:latest
                                                                              
                ███╗   ███╗███████╗███████╗███╗   ███╗ █████╗ ███╗   ██╗██╗ █████╗ 
                ████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗  ██║██║██╔══██╗
                ██╔████╔██║███████╗█████╗  ██╔████╔██║███████║██╔██╗ ██║██║███████║
                ██║╚██╔╝██║╚════██║██╔══╝  ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
                ██║ ╚═╝ ██║███████║██║     ██║ ╚═╝ ██║██║  ██║██║ ╚████║██║██║  ██║
                ╚═╝     ╚═╝╚══════╝╚═╝     ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝╚═╝  ╚═╝                                                                                                                                                                                                                   
            Version : 3.0.1   -   Author : Killian CASAROTTO   -  Updated : 10/14/2025           
    
usage: main.py [-h] -p PAYLOAD -o OUTPUT [-k {1,2,3}] [-s]
               [--spoof-bin TARGET_EXE] [-j JUNKCODES]

options:
  -h, --help            show this help message and exit
  -p, --payload PAYLOAD
                        Select the payload file to use (ex: cobalt64.bin)
  -o, --output OUTPUT   Output path including filename (ex:
                        /path/to/output/payload)
  -k, --keysize {1,2,3}
                        RC4 key size in bytes (1-3)
  -s, --strip           Strip the executable
  --spoof-bin TARGET_EXE
                        Spoof binary metadata from target executable (ex:
                        assets/bins/bitsadmin_11-21H2_KB5032192.exe)
  -j, --junkcodes JUNKCODES
                        Number of junkcodes to inject (default: 0)

Vollständiges Beispiel

root@kitploit:~
# docker run --rm -v "$(pwd):/app/output" msfmania:latest python3 main.py -p msfmania/assets/bins/win_x64_msgbox_msfvenom_20251010.bin -o output/payload_test_$(date +%s) --keysize 3 --spoof-bin assets/bins/explorer_11-24H2_KB5065789.exe --junkcodes 1000
                                                                           
                ███╗   ███╗███████╗███████╗███╗   ███╗ █████╗ ███╗   ██╗██╗ █████╗ 
                ████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗  ██║██║██╔══██╗
                ██╔████╔██║███████╗█████╗  ██╔████╔██║███████║██╔██╗ ██║██║███████║
                ██║╚██╔╝██║╚════██║██╔══╝  ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
                ██║ ╚═╝ ██║███████║██║     ██║ ╚═╝ ██║██║  ██║██║ ╚████║██║██║  ██║
                ╚═╝     ╚═╝╚══════╝╚═╝     ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝╚═╝  ╚═╝                                                                                                                                                                                                                   
            Version : 3.0.1   -   Author : Killian CASAROTTO   -  Updated : 10/14/2025           
    
[~] Starting shellcode encryption (key size: 3)
[~] Compressing shellcode (303 bytes)
[+] Shellcode compressed to 284 bytes
[~] Encrypting with modified RC4
[+] Encryption completed: 284 bytes (b64: 380 bytes)
[~] Injecting 1000 junkcodes...
[~] Found 27 injection points in main()
[~] Created 973 additional injection points
[+] Inserted 1000/1000 function calls
[+] 1000 junkcodes injected successfully
[+] Successfully injected 1000 junkcodes
[~] Applying obfuscation...
[+] Obfuscated 145 identifiers
[~] Extracting metadata from: assets/bins/explorer_11-24H2_KB5065789.exe
[+] Extracted metadata:
    Description: Windows Explorer
    Version: 10.0.26100.6725 (WinBuild.160101.0800)
    Company: Microsoft Corporation
    Product: Microsoft® Windows® Operating System
[~] Found 23 icon groups with 181 icons
[+] Extracted 26 unique icon(s) from 181 total
[+] Extracted 26 icon(s)
[~] Compiling to: /app/output/output/payload_test_1760467840.exe
[~] Compiling resource file: /tmp/payload_test_1760467840.rc
[+] Resource file compiled: /tmp/payload_test_1760467840.res
[+] Compilation successful: /app/output/output/payload_test_1760467840.exe
[+] Binary size: 405ko
[+] C source copied to: /app/output/examples/main.c
[*] Deploying to remote server...
[+] Payload deployed successfully

Haftungsausschluss

⚠️ WICHTIG: Dieses Projekt dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests.

  • Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Testberechtigung haben
  • Unautorisierter Zugriff auf Computersysteme ist illegal
  • Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden
  • Halten Sie sich stets an die geltenden Gesetze und Vorschriften

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Tool herunterladen
MsfMania
MsfMania
Protokolle der Payload-Ausführung
Protokolle der Payload-Ausführung
VirusTotal Erkennungsergebnisse
VirusTotal Erkennungsergebnisse