Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HtmlSmuggling — es una técnica maliciosa utilizada por hackers para ocultar cargas maliciosas en un script codificado en un archivo adjunto HTML o página web especialmente diseñados. | Kitploit
Herramientas/GitHubGitHub/de3vil/htmlsmuggling
Herramientas de PhishingGeneración de PayloadsExplotación de Aplicaciones WebAnálisis de Malware
GitHubde3vil/htmlsmuggling

HtmlSmuggling

es una técnica maliciosa utilizada por hackers para ocultar cargas maliciosas en un script codificado en un archivo adjunto HTML o página web especialmente diseñados.

Ver Repositorio
11922hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

HtmlSmuggling

  • El contrabando HTML es una técnica maliciosa utilizada por hackers para ocultar cargas maliciosas en un script codificado dentro de un archivo adjunto HTML o página web especialmente diseñada.

  • El script malicioso decodifica y despliega la carga maliciosa en el dispositivo objetivo cuando la víctima abre/hace clic en el archivo adjunto/enlace HTML.

  • La técnica de contrabando HTML aprovecha características legítimas de HTML5 y JavaScript para ocultar cargas maliciosas y evadir detecciones de seguridad.

  • El método de contrabando HTML es altamente evasivo. Puede eludir los controles de seguridad perimetral estándar como proxies web y pasarelas de correo electrónico, que solo verifican archivos adjuntos sospechosos como EXE, DLL, ZIP, RAR, DOCX o PDF

  • Incrusta el archivo binario seleccionado (exe, dll, docx, pdf, etc.) en el archivo JavaScript. Ofusca las funciones de JavaScript. Esto dificulta la decodificación de las funciones de JavaScript.

  • Una vez que una víctima recibe el correo electrónico y abre el archivo adjunto, su navegador decodifica y ejecuta el script, que luego ensambla una carga maliciosa directamente en el dispositivo de la víctima.

  • Inspirado por : @abdulkadir-gungor

Requisitos

  • python >= 3.8 ++ Descargar Python
  • SO : Windows
  • SO : Linux
  • SO : Android (Termux)

Instalación en Windows:

root@kitploit:~
git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>

[+] Encuéntrame en :

Abdulrahman Mohammed

Si esta herramienta te ha sido útil, siéntete libre de agradecerme invitándome un café :) Coffee B De3vil

Descargar herramienta