Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BL00DYM4RY — Pädagogischer Trojaner-Simulator für Cybersicherheitstrainings, der Phishing-Angriffe mit Social Engineering, System-Reconnaissance, Anti-Sandbox-Evasion und Datenexfiltration simuliert, um das Bewusstsein zu schärfen. | Kitploit
Tools/GitLabGitLab/toxy4ny/bl00dym4ry
DatenexfiltrationInformationsbeschaffungPhishingSocial EngineeringLernen & BildungRed TeamingPayload-Entwicklung
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

Pädagogischer Trojaner-Simulator für Cybersicherheitstrainings, der Phishing-Angriffe mit Social Engineering, System-Reconnaissance, Anti-Sandbox-Evasion und Datenexfiltration simuliert, um das Bewusstsein zu schärfen.

Repository anzeigen
vor 28 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

🎭 BloodyMary Trojaner-Phishing-Simulator

📋 Beschreibung

BloodyMary ist ein pädagogisches Werkzeug (Trojaner-Virus oder Ransomware) zur Schulung von Cybersicherheitsspezialisten, das realistische Phishing-Angriffe mit Social-Engineering-Elementen simuliert. Dieses Projekt wurde erstellt, um das Bewusstsein für Cyberbedrohungen zu schärfen und die Folgen der Ausführung verdächtiger Dateien zu demonstrieren.

⚠️ WARNUNG: Dieses Tool ist AUSSCHLIESSLICH für Bildungszwecke und autorisierte Tests in kontrollierten Umgebungen bestimmt.


🎯 Projektziele

  • Schulung von Personal in den Grundlagen der Cybersicherheit
  • Demonstration realistischer Phishing-Techniken
  • Sensibilisierung für Social Engineering
  • Testen der Bereitschaft gegenüber Cyberbedrohungen

🔧 Technische Fähigkeiten

🕵️ Aufklärungstechniken

  • ✅ Sammeln von Systeminformationen (Betriebssystem, Prozessor, RAM)
  • ✅ Analyse der Netzwerkkonfiguration (IP, MAC, Adapter)
  • ✅ Auflistung aktiver Prozesse
  • ✅ Ermittlung von Benutzername und Computername

🛡️ Anti-Sandbox

  • ✅ Prüfung der Ausführungszeit (Umgehung der Zeitbeschleunigung)
  • ✅ Analyse der Prozessanzahl (Sandbox-Erkennung)
  • ✅ Prüfung der RAM-Größe (VM-Erkennung)
  • ✅ Aktivierungsverzögerung (Umgehung der Verhaltensanalyse)

📡 Datenexfiltration

  • ✅ TCP-Übertragung (SSH-Nachahmung)
  • ✅ HTTP-Fallback für Zuverlässigkeit
  • ✅ Verschleierung der Netzwerkeinstellungen
  • ✅ Erzeugung eindeutiger Dateinamen

🎭 Social Engineering

  • ✅ Realistische visuelle Effekte
  • ✅ Psychologische Wirkung
  • ✅ Nachahmung von Ransomware-Verhalten
  • ✅ Lehrreiche Nachrichten

🎬 Spielelemente

🩸 Visuelle Effekte

  • Realistisches Blut: Physikalische Simulation von Tropfen mit Schwerkraft
  • Geisterhafte Botschaften: Flackernder Text mit Glüheffekt
  • Vollbild-Animation: Optimiert für Full HD (1920x1080)
  • Doppelte Pufferung: Flüssige Animation ohne Flackern

🎨 Technische Details der Effekte

root@kitploit:~
// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 Auswirkungsszenario

  1. Stealth-Start – Keine sichtbaren Anzeichen
  2. Datensammlung – Stille Systemanalyse
  3. Anti-Sandbox – Prüfung der virtuellen Umgebung
  4. Exfiltration – Datenübertragung an „C&C-Server"
  5. Psychologischer Effekt – Dramatische Visualisierung
  6. Lehrreiches Finale – Erklärung dessen, was passiert ist

🛠️ Build und Installation

Anforderungen

  • Arch Linux (oder jedes Linux mit MinGW-w64)
  • MinGW-w64-Cross-Compiler
  • UPX zur Komprimierung (optional)
  • Wine zum Testen (optional)

Schnellinstallation

root@kitploit:~
# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

Manueller Build

root@kitploit:~
# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 Bildungsszenarien

📧 Phishing-Kampagnen

  1. E-Mail-Anhang: Als Dokument oder Bild getarnt
  2. USB-Drop: Auf USB-Stick mit attraktivem Namen platziert
  3. Soziale Medien: Als „interessante Datei" verbreitet
  4. Unternehmensnetzwerk: Sensibilisierung der Mitarbeiter testen

🎯 Zielgruppen

  • IT-Spezialisten – Technisches Verständnis von Bedrohungen
  • Führungskräfte – Verständnis von Geschäftsrisiken
  • Normale Benutzer – Grundlagen der Cybersicherheitshygiene
  • Studierende – Praktisches Lernen

📊 Berichterstattung

Automatische Berichte

  • Desktop-Bericht: SECURITY_TRAINING_REPORT.txt auf dem Desktop
  • Fernprotokollierung: Serverübertragung zur Analyse
  • Zeitstempel: Präzise Ausführungszeit
  • System-Fingerabdruck: Eindeutige Systemidentifikation

Berichtsstruktur

root@kitploit:~
===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 Sicherheit und Ethik

✅ Rechtmäßige Nutzung

  • Autorisierte Tests in der eigenen Infrastruktur
  • Bildungsprogramme mit Einwilligung der Teilnehmer
  • Bedrohungsdemonstration in kontrollierter Umgebung
  • Unternehmensweite Cybersicherheitsschulungen

❌ Verbotene Nutzung

  • Angriffe auf fremde Systeme ohne Erlaubnis
  • Verursachung von echtem Schaden
  • Verstoß gegen die Gesetzgebung zu Computerkriminalität
  • Kommerzielle Nutzung ohne Lizenz

🛡️ Sicherheitsmaßnahmen

root@kitploit:~
// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 Betriebsdemonstration

Phase 1: Stealth-Start

root@kitploit:~
[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

Phase 2: Aufklärung

root@kitploit:~
[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

Phase 3: Exfiltration

root@kitploit:~
[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

Phase 4: Psychologische Wirkung

root@kitploit:~
[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 Konfiguration und Anpassung

Netzwerkeinstellungen

root@kitploit:~
// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

Visuelle Effekte

root@kitploit:~
// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

Anti-Sandbox

root@kitploit:~
// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 Lehrmaterialien

🎓 Für Lehrende

  • Als praktische Aufgabe verwenden
  • Jede Technik nach der Demonstration erklären
  • Schutzmethoden besprechen
  • Nachbesprechung mit den Teilnehmern durchführen

🔬 Für Forschende

  • Umgehungstechniken analysieren
  • Verschleierungsmethoden untersuchen
  • Gegenmaßnahmen entwickeln
  • Erkennungssysteme verbessern

👥 Für Personalabteilung und Management

  • Reale Risiken aufzeigen
  • Sicherheitsinvestitionen rechtfertigen
  • Mitarbeiterbewusstsein schärfen
  • Sicherheitskultur schaffen

🤝 Projektbeteiligung

🐛 Fehlerberichte

Wenn Sie einen Fehler oder ein Problem gefunden haben:

  1. Vorhandene Issues prüfen
  2. Neues Issue mit detaillierter Beschreibung erstellen
  3. Systeminformationen anhängen
  4. Reproduktionsschritte angeben

💡 Verbesserungsvorschläge

  • Neue Umgehungstechniken
  • Zusätzliche visuelle Effekte
  • Verbesserungen bei der Informationssammlung
  • Leistungsoptimierung

🛠️ Pull Requests

  1. Repository forken
  2. Feature-Branch erstellen
  3. Änderungen vornehmen
  4. Tests schreiben
  5. Pull Request erstellen

📄 Lizenz

Dieses Projekt wird unter der MIT-Lizenz vertrieben. Siehe Datei LICENSE für Details.

root@kitploit:~
MIT License

Copyright (c) 2025 Hackteam.Red

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⚖️ Haftungsausschluss

WICHTIG: Dieses Projekt wurde ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests erstellt. Die Autoren übernehmen keine Verantwortung für die unsachgemäße Verwendung dieser Software.

Die Verwendung dieses Tools zum Angriff auf Systeme ohne ausdrückliche Erlaubnis ihrer Besitzer ist illegal und kann zu strafrechtlicher Verfolgung führen.


🔗 Nützliche Links

  • OWASP – Grundlagen der Websicherheit
  • NIST Cybersecurity Framework – Cybersicherheitsstandards
  • MITRE ATT&CK – Datenbank der Angriffstechniken
  • Social Engineering Toolkit – Social-Engineering-Werkzeuge

🏆 Danksagungen

Dank an alle Projektbeitragenden und die Cybersicherheits-Community für ihren Beitrag zu einer sichereren digitalen Welt! Besonders für die Idee mit dem Blut auf dem Bildschirm aus den frühen 2000er Jahren, als wir auf dem IRC-Kanal mit dem Virenentwickler mit dem Spitznamen „DES/29A" über visuelle Effekte für Viren diskutiert haben.

root@kitploit:~
   ██████╗ ██╗      ██████╗  ██████╗ ██████╗ ███╗   ███╗ █████╗ ██████╗ ██╗   ██╗
   ██╔══██╗██║     ██╔═══██╗██╔═══██╗██╔══██╗████╗ ████║██╔══██╗██╔══██╗╚██╗ ██╔╝
   ██████╔╝██║     ██║   ██║██║   ██║██║  ██║██╔████╔██║███████║██████╔╝ ╚████╔╝ 
   ██╔══██╗██║     ██║   ██║██║   ██║██║  ██║██║╚██╔╝██║██╔══██║██╔══██╗  ╚██╔╝  
   ██████╔╝███████╗╚██████╔╝╚██████╔╝██████╔╝██║ ╚═╝ ██║██║  ██║██║  ██║   ██║   
   ╚═════╝ ╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝   ╚═╝   
                                                                                    
                        🎭 Trojan Phishing Simulator for Cybersecurity Training 🎭

Version: 1.0.0 | Zuletzt aktualisiert: 2025

Tool herunterladen