Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Fudge — Ocultando implantes en archivos HTML | Kitploit
Herramientas/GitHubGitHub/dale-ruane/fudge
Generación de PayloadsPhishingIngeniería SocialRed Teaming
GitHubdale-ruane/fudge

Fudge

Ocultando implantes en archivos HTML

Ver Repositorio
6422hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Fudge

Tuve cierto éxito en compromisos de Phishing al codificar en base64 el contenido de un archivo, colocarlo en un archivo HTML y hacer que se decodifique y se ejecute cuando el usuario abre el archivo HTML.

Uso

Hay binarios precompilados disponibles en la pestaña de releases tanto para Windows 64-bit como para Linux 64-bit. Al ser binarios de Go, no deberías necesitar nada más que marcarlos como ejecutables y ejecutarlos.

Si tienes Go configurado en tu sistema, puedes descargar la última versión del repositorio con:

root@kitploit:~
go get github.com/dale-ruane/Fudge

Referencia de línea de comandos

root@kitploit:~
  -n string
        Nombre del archivo descargado (por defecto "nastypasty.exe") (Este es el nombre de archivo que el objetivo verá cuando el archivo salga del archivo HTML)
  -s string
        Archivo de origen (por defecto "test.exe")

Usa las banderas anteriores para establecer el archivo a codificar y el nombre de archivo que se le dará al usuario cuando abra el archivo HTML.

Ejemplo de uso

root@kitploit:~
./Fudge -s implant.exe -n passwordchecker.exe

Lo anterior producirá output.html que contendrá implant.exe y cuando el usuario abra el archivo HTML se llamará passwordchecker.exe.

Video Tutorial

Tutorial de YouTube

Archivos Soportados

Hasta donde sé, cualquier archivo de origen debería funcionar. Como Fudge utiliza los bytes brutos del archivo original, deberían ser idénticos cuando lleguen al host objetivo.

La principal consideración es que las extensiones de archivo de entrada y salida deben ser las mismas si deseas que el archivo funcione igual en el host objetivo.

Si pruebas algún archivo y no funciona, por favor abre un issue y proporciona un archivo de ejemplo si es posible.

Descargo de responsabilidad

Esta herramienta se publica únicamente con fines educativos o para su uso en compromisos de pruebas de penetración donde se haya obtenido la autorización correspondiente. Cualquier uso fuera de esto es enteramente bajo el propio riesgo del usuario.

Descargar herramienta