
es una técnica maliciosa utilizada por hackers para ocultar cargas maliciosas en un script codificado en un archivo adjunto HTML o página web especialmente diseñados.
El contrabando HTML es una técnica maliciosa utilizada por hackers para ocultar cargas maliciosas en un script codificado dentro de un archivo adjunto HTML o página web especialmente diseñada.
El script malicioso decodifica y despliega la carga maliciosa en el dispositivo objetivo cuando la víctima abre/hace clic en el archivo adjunto/enlace HTML.
La técnica de contrabando HTML aprovecha características legítimas de HTML5 y JavaScript para ocultar cargas maliciosas y evadir detecciones de seguridad.
El método de contrabando HTML es altamente evasivo. Puede eludir los controles de seguridad perimetral estándar como proxies web y pasarelas de correo electrónico, que solo verifican archivos adjuntos sospechosos como EXE, DLL, ZIP, RAR, DOCX o PDF
Incrusta el archivo binario seleccionado (exe, dll, docx, pdf, etc.) en el archivo JavaScript. Ofusca las funciones de JavaScript. Esto dificulta la decodificación de las funciones de JavaScript.
Una vez que una víctima recibe el correo electrónico y abre el archivo adjunto, su navegador decodifica y ejecuta el script, que luego ensambla una carga maliciosa directamente en el dispositivo de la víctima.
Inspirado por : @abdulkadir-gungor

git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>
Si esta herramienta te ha sido útil, siéntete libre de agradecerme invitándome un café :)