Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mime-is-broken — Casos de prueba para MIME dañado y herramientas para generar y procesarlos | Kitploit
Herramientas/GitHubGitHub/noxxi/mime-is-broken
Análisis de VulnerabilidadesEvasión de IDS/IPSFuzzingPruebas de PenetraciónSeguridad de Correo Electrónico
GitHubnoxxi/mime-is-broken

mime-is-broken

Casos de prueba para MIME dañado y herramientas para generar y procesarlos

Ver Repositorio
61hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Kit de herramientas para generar y probar MIME defectuoso

Este es un kit de herramientas para generar correos con MIME defectuoso con el fin de probar el comportamiento de los MUA y los productos de seguridad, es decir, si se ajustan o si un MIME defectuoso podría usarse para evadir un producto de seguridad.

Archivos

  • tools/* Herramientas para crear correos defectuosos y probarlos. Consulta el README.md allí. Los correos pregenerados se encuentran en hide-content.d y hide-filename.d
  • hide-content.d/ Maildir con correos generados para ocultar el contenido (eicar.zip)
  • hide-filename.d/ Maildir con correos generados para ocultar el nombre de archivo real (file.zip)
  • libtests/ Herramientas para probar bibliotecas MIME de varios lenguajes de programación

Formato de los correos generados

Cada correo contiene un asunto como

root@kitploit:~
[1] multipart-basic-singlepart-b64h-basic-base64-ws-space eicar.zip 2022-05-18 23:07
 |      |                                                   |         |
 |      |                                                   |         |- generated
 |      |                                                   |- attachment
 |      |- id describing the kind of test
 |- validity level

Cada correo contiene un encabezado X-Payload similar, que también incluye el md5 calculado sobre el contenido para comprobar posteriormente si el contenido fue modificado durante la transferencia

root@kitploit:~
X-Payload-Id: multipart-basic-singlepart-b64h-basic-base64-ws-space valid(1)  md5(tSLKcoU0Lv+ZD4iR+BKYDA) eicar.zip 2022-05-18 23:07

El nivel de validez puede ser

  • 3: totalmente válido, sin trucos. Se utiliza para asegurarse de que el análisis funciona
  • 2: totalmente conforme al estándar, pero con algunos casos límite
  • 1: probablemente no como se pretendía usar el estándar, pero sin estar realmente fuera de él
  • 0: definitivamente fuera del estándar, pero las implementaciones podrían interpretarlo de alguna manera significativa
Descargar herramienta