Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MsfMania — Herramientas de evasión de AV en Python | Kitploit
Herramientas/GitHubGitHub/lepotekil/msfmania
Herramientas de Cifrado/DescifradoGeneración de PayloadsExplotaciónEvasión de IDS/IPSShellcodePost-ExplotaciónPruebas de PenetraciónAnálisis de BinariosAprendizaje y EducaciónRed TeamingGeneración de ShellcodeDesarrollo de Payloads
515756hace 11 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHublepotekil/msfmania

MsfMania

Herramientas de evasión de AV en Python

Ver Repositorio

MsfMania

GitHub stars GitHub forks GitHub issues GitHub last commit GitHub release

Python License Docker Status

MsfMania es un avanzado framework de ofuscación de payloads basado en Python, diseñado para evadir la detección de EDR/AV en sistemas Windows. Genera ejecutables altamente polimórficos mediante generación dinámica de código, cifrado multicapa (RC4) y suplantación de metadatos binarios.

⚠️ Solo con fines educativos - Esta herramienta está diseñada para pruebas de seguridad autorizadas y fines de investigación.


Tabla de contenidos

  • Capturas de pantalla
  • Características
  • Requisitos
  • Instalación
  • Uso
    • Ayuda básica
    • Ejemplo completo
  • Descargo de responsabilidad
  • Licencia

Capturas de pantalla

Características

  • Fragmento C polimórfico con ofuscación de variables/funciones
  • Inyección de memoria local (RWX)
  • Variante RC4 usando S‑box de 4 tablas y KSA/PRGA modificado con tamaño de clave configurable (1-3 bytes)
  • Verificación de integridad del payload usando hash djb2 con sal aleatoria
  • Compresión zlib antes del cifrado
  • Codificación Base64 para ofuscación
  • Fuerza bruta recursiva de claves en el fragmento
  • Suplantación de metadatos binarios (información de versión, empresa, descripción, icono, etc.)
  • Inyección dinámica de código basura para C
  • Reducción de archivo ejecutable para menor tamaño
  • Compilación cruzada con MinGW

Requisitos

  • Electricidad
  • Internet
  • Computadora personal o servidor
  • Sistema operativo (cualquiera)
  • Docker

Instalación

  • Clonar este repositorio: git clone https://github.com/lepotekil/MsfMania.git
  • Entrar a la carpeta MsfMania: cd MsfMania
  • Construir la imagen Docker de MsfMania: docker build -t msfmania:latest .

Uso

Ayuda básica

root@kitploit:~
# docker run --rm -v "$(pwd):/app/output" msfmania:latest
                                                                              
                ███╗   ███╗███████╗███████╗███╗   ███╗ █████╗ ███╗   ██╗██╗ █████╗ 
                ████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗  ██║██║██╔══██╗
                ██╔████╔██║███████╗█████╗  ██╔████╔██║███████║██╔██╗ ██║██║███████║
                ██║╚██╔╝██║╚════██║██╔══╝  ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
                ██║ ╚═╝ ██║███████║██║     ██║ ╚═╝ ██║██║  ██║██║ ╚████║██║██║  ██║
                ╚═╝     ╚═╝╚══════╝╚═╝     ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝╚═╝  ╚═╝                                                                                                                                                                                                                   
            Version : 3.0.1   -   Author : Killian CASAROTTO   -  Updated : 10/14/2025           
    
usage: main.py [-h] -p PAYLOAD -o OUTPUT [-k {1,2,3}] [-s]
               [--spoof-bin TARGET_EXE] [-j JUNKCODES]

options:
  -h, --help            show this help message and exit
  -p, --payload PAYLOAD
                        Select the payload file to use (ex: cobalt64.bin)
  -o, --output OUTPUT   Output path including filename (ex:
                        /path/to/output/payload)
  -k, --keysize {1,2,3}
                        RC4 key size in bytes (1-3)
  -s, --strip           Strip the executable
  --spoof-bin TARGET_EXE
                        Spoof binary metadata from target executable (ex:
                        assets/bins/bitsadmin_11-21H2_KB5032192.exe)
  -j, --junkcodes JUNKCODES
                        Number of junkcodes to inject (default: 0)

Ejemplo completo

root@kitploit:~
# docker run --rm -v "$(pwd):/app/output" msfmania:latest python3 main.py -p msfmania/assets/bins/win_x64_msgbox_msfvenom_20251010.bin -o output/payload_test_$(date +%s) --keysize 3 --spoof-bin assets/bins/explorer_11-24H2_KB5065789.exe --junkcodes 1000
                                                                           
                ███╗   ███╗███████╗███████╗███╗   ███╗ █████╗ ███╗   ██╗██╗ █████╗ 
                ████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗  ██║██║██╔══██╗
                ██╔████╔██║███████╗█████╗  ██╔████╔██║███████║██╔██╗ ██║██║███████║
                ██║╚██╔╝██║╚════██║██╔══╝  ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
                ██║ ╚═╝ ██║███████║██║     ██║ ╚═╝ ██║██║  ██║██║ ╚████║██║██║  ██║
                ╚═╝     ╚═╝╚══════╝╚═╝     ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝╚═╝  ╚═╝                                                                                                                                                                                                                   
            Version : 3.0.1   -   Author : Killian CASAROTTO   -  Updated : 10/14/2025           
    
[~] Starting shellcode encryption (key size: 3)
[~] Compressing shellcode (303 bytes)
[+] Shellcode compressed to 284 bytes
[~] Encrypting with modified RC4
[+] Encryption completed: 284 bytes (b64: 380 bytes)
[~] Injecting 1000 junkcodes...
[~] Found 27 injection points in main()
[~] Created 973 additional injection points
[+] Inserted 1000/1000 function calls
[+] 1000 junkcodes injected successfully
[+] Successfully injected 1000 junkcodes
[~] Applying obfuscation...
[+] Obfuscated 145 identifiers
[~] Extracting metadata from: assets/bins/explorer_11-24H2_KB5065789.exe
[+] Extracted metadata:
    Description: Windows Explorer
    Version: 10.0.26100.6725 (WinBuild.160101.0800)
    Company: Microsoft Corporation
    Product: Microsoft® Windows® Operating System
[~] Found 23 icon groups with 181 icons
[+] Extracted 26 unique icon(s) from 181 total
[+] Extracted 26 icon(s)
[~] Compiling to: /app/output/output/payload_test_1760467840.exe
[~] Compiling resource file: /tmp/payload_test_1760467840.rc
[+] Resource file compiled: /tmp/payload_test_1760467840.res
[+] Compilation successful: /app/output/output/payload_test_1760467840.exe
[+] Binary size: 405ko
[+] C source copied to: /app/output/examples/main.c
[*] Deploying to remote server...
[+] Payload deployed successfully

Descargo de responsabilidad

⚠️ IMPORTANTE: Este proyecto es solo para fines educativos y pruebas de seguridad autorizadas.

  • Utilice esta herramienta solo en sistemas que posea o para los que tenga permiso explícito para probar
  • El acceso no autorizado a sistemas informáticos es ilegal
  • Los autores no se hacen responsables del mal uso o daños causados por esta herramienta
  • Cumpla siempre con las leyes y regulaciones locales

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.

Descargar herramienta
MsfMania
MsfMania
Registros de ejecución del payload
Registros de ejecución del payload
Resultados de detección de VirusTotal
Resultados de detección de VirusTotal