Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BL00DYM4RY — Pädagogischer Trojaner-Simulator für Cybersicherheitstrainings, der Phishing-Angriffe mit Social Engineering, System-Reconnaissance, Anti-Sandbox-Evasion und Datenexfiltration simuliert, um das Bewusstsein zu schärfen. | Kitploit
Tools/GitLabGitLab/toxy4ny/bl00dym4ry
DatenexfiltrationInformationsbeschaffungPhishingSocial EngineeringLernen & BildungRed TeamingPayload-Entwicklung
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

Pädagogischer Trojaner-Simulator für Cybersicherheitstrainings, der Phishing-Angriffe mit Social Engineering, System-Reconnaissance, Anti-Sandbox-Evasion und Datenexfiltration simuliert, um das Bewusstsein zu schärfen.

Repository anzeigen
86vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

🎭 BloodyMary Trojaner-Phishing-Simulator

📋 Beschreibung

BloodyMary ist ein pädagogisches Werkzeug (Trojaner-Virus oder Ransomware) zur Schulung von Cybersicherheitsspezialisten, das realistische Phishing-Angriffe mit Social-Engineering-Elementen simuliert. Dieses Projekt wurde erstellt, um das Bewusstsein für Cyberbedrohungen zu schärfen und die Folgen der Ausführung verdächtiger Dateien zu demonstrieren.

⚠️ WARNUNG: Dieses Tool ist AUSSCHLIESSLICH für Bildungszwecke und autorisierte Tests in kontrollierten Umgebungen bestimmt.


🎯 Projektziele

  • Schulung von Personal in den Grundlagen der Cybersicherheit
  • Demonstration realistischer Phishing-Techniken
  • Sensibilisierung für Social Engineering
  • Testen der Bereitschaft gegenüber Cyberbedrohungen

🔧 Technische Fähigkeiten

🕵️ Aufklärungstechniken

  • ✅ Sammeln von Systeminformationen (Betriebssystem, Prozessor, RAM)
  • ✅ Analyse der Netzwerkkonfiguration (IP, MAC, Adapter)
  • ✅ Auflistung aktiver Prozesse
  • ✅ Ermittlung von Benutzername und Computername

🛡️ Anti-Sandbox

  • ✅ Prüfung der Ausführungszeit (Umgehung der Zeitbeschleunigung)
  • ✅ Analyse der Prozessanzahl (Sandbox-Erkennung)
  • ✅ Prüfung der RAM-Größe (VM-Erkennung)
  • ✅ Aktivierungsverzögerung (Umgehung der Verhaltensanalyse)

📡 Datenexfiltration

  • ✅ TCP-Übertragung (SSH-Nachahmung)
  • ✅ HTTP-Fallback für Zuverlässigkeit
  • ✅ Verschleierung der Netzwerkeinstellungen
  • ✅ Erzeugung eindeutiger Dateinamen

🎭 Social Engineering

  • ✅ Realistische visuelle Effekte
  • ✅ Psychologische Wirkung
  • ✅ Nachahmung von Ransomware-Verhalten
  • ✅ Lehrreiche Nachrichten

🎬 Spielelemente

🩸 Visuelle Effekte

  • Realistisches Blut: Physikalische Simulation von Tropfen mit Schwerkraft
  • Geisterhafte Botschaften: Flackernder Text mit Glüheffekt
  • Vollbild-Animation: Optimiert für Full HD (1920x1080)
  • Doppelte Pufferung: Flüssige Animation ohne Flackern

🎨 Technische Details der Effekte

// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 Auswirkungsszenario

  1. Stealth-Start – Keine sichtbaren Anzeichen
  2. Datensammlung – Stille Systemanalyse
  3. Anti-Sandbox – Prüfung der virtuellen Umgebung
  4. Exfiltration – Datenübertragung an „C&C-Server"
  5. Psychologischer Effekt – Dramatische Visualisierung
  6. Lehrreiches Finale – Erklärung dessen, was passiert ist

🛠️ Build und Installation

Anforderungen

  • Arch Linux (oder jedes Linux mit MinGW-w64)
  • MinGW-w64-Cross-Compiler
  • UPX zur Komprimierung (optional)
  • Wine zum Testen (optional)

Schnellinstallation

# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

Manueller Build

# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 Bildungsszenarien

📧 Phishing-Kampagnen

  1. E-Mail-Anhang: Als Dokument oder Bild getarnt
  2. USB-Drop: Auf USB-Stick mit attraktivem Namen platziert
  3. Soziale Medien: Als „interessante Datei" verbreitet
  4. Unternehmensnetzwerk: Sensibilisierung der Mitarbeiter testen

🎯 Zielgruppen

  • IT-Spezialisten – Technisches Verständnis von Bedrohungen
  • Führungskräfte – Verständnis von Geschäftsrisiken
  • Normale Benutzer – Grundlagen der Cybersicherheitshygiene
  • Studierende – Praktisches Lernen

📊 Berichterstattung

Automatische Berichte

  • Desktop-Bericht: SECURITY_TRAINING_REPORT.txt auf dem Desktop
  • Fernprotokollierung: Serverübertragung zur Analyse
  • Zeitstempel: Präzise Ausführungszeit
  • System-Fingerabdruck: Eindeutige Systemidentifikation

Berichtsstruktur

===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 Sicherheit und Ethik

✅ Rechtmäßige Nutzung

  • Autorisierte Tests in der eigenen Infrastruktur
  • Bildungsprogramme mit Einwilligung der Teilnehmer
  • Bedrohungsdemonstration in kontrollierter Umgebung
  • Unternehmensweite Cybersicherheitsschulungen

❌ Verbotene Nutzung

  • Angriffe auf fremde Systeme ohne Erlaubnis
  • Verursachung von echtem Schaden
  • Verstoß gegen die Gesetzgebung zu Computerkriminalität
  • Kommerzielle Nutzung ohne Lizenz

🛡️ Sicherheitsmaßnahmen

// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 Betriebsdemonstration

Phase 1: Stealth-Start

[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

Phase 2: Aufklärung

[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

Phase 3: Exfiltration

[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

Phase 4: Psychologische Wirkung

[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 Konfiguration und Anpassung

Netzwerkeinstellungen

// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

Visuelle Effekte

// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

Anti-Sandbox

// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 Lehrmaterialien

🎓 Für Lehrende

  • Als praktische Aufgabe verwenden
  • Jede Technik nach der Demonstration erklären
  • Schutzmethoden besprechen
  • Nachbesprechung mit den Teilnehmern durchführen

🔬 Für Forschende

  • Umgehungstechniken analysieren
  • Verschleierungsmethoden untersuchen
  • Gegenmaßnahmen entwickeln
  • Erkennungssysteme verbessern

👥 Für Personalabteilung und Management

  • Reale Risiken aufzeigen
  • Sicherheitsinvestitionen rechtfertigen
  • Mitarbeiterbewusstsein schärfen
  • Sicherheitskultur schaffen

🤝 Projektbeteiligung

Tool herunterladen