Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BL00DYM4RY — Simulador educativo de troyanos para la formación en ciberseguridad, que simula ataques de phishing con ingeniería social, reconocimiento del sistema, evasión anti-sandbox y exfiltración de datos para concienciar. | Kitploit
Herramientas/GitLabGitLab/toxy4ny/bl00dym4ry
Exfiltración de DatosRecopilación de InformaciónPhishingIngeniería SocialAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

Simulador educativo de troyanos para la formación en ciberseguridad, que simula ataques de phishing con ingeniería social, reconocimiento del sistema, evasión anti-sandbox y exfiltración de datos para concienciar.

Ver Repositorio
hace 28 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

🎭 Simulador de Phishing del Troyano BloodyMary

📋 Descripción

BloodyMary es una herramienta educativa (troyano o ransomware) para formar a especialistas en ciberseguridad, simulando ataques de phishing realistas con elementos de ingeniería social. Este proyecto fue creado para concienciar sobre las amenazas cibernéticas y demostrar las consecuencias de ejecutar archivos sospechosos.

⚠️ ADVERTENCIA: Esta herramienta está destinada EXCLUSIVAMENTE a fines educativos y a pruebas autorizadas en entornos controlados.


🎯 Objetivos del Proyecto

  • Formar al personal en fundamentos de ciberseguridad
  • Demostrar técnicas de phishing realistas
  • Concienciar sobre la ingeniería social
  • Evaluar la preparación frente a amenazas cibernéticas

🔧 Capacidades Técnicas

🕵️ Técnicas de Reconocimiento

  • ✅ Recopilación de información del sistema (SO, procesador, RAM)
  • ✅ Análisis de configuración de red (IP, MAC, adaptadores)
  • ✅ Enumeración de procesos activos
  • ✅ Identificación de nombre de usuario y equipo

🛡️ Anti-Sandbox

  • ✅ Verificación del tiempo de ejecución (evita la aceleración temporal)
  • ✅ Análisis del número de procesos (detección de sandbox)
  • ✅ Comprobación de la cantidad de RAM (detección de VM)
  • ✅ Retardo de activación (evasión del análisis de comportamiento)

📡 Exfiltración de Datos

  • ✅ Transmisión por TCP (imitación de SSH)
  • ✅ Recurso de respaldo por HTTP para mayor fiabilidad
  • ✅ Ofuscación de los ajustes de red
  • ✅ Generación de nombres de archivo únicos

🎭 Ingeniería Social

  • ✅ Efectos visuales realistas
  • ✅ Impacto psicológico
  • ✅ Imitación del comportamiento de ransomware
  • ✅ Mensajes educativos

🎬 Elementos de Juego

🩸 Efectos Visuales

  • Sangre realista: Simulación física de gotas con gravedad
  • Mensajes fantasmagóricos: Texto parpadeante con efecto de brillo
  • Animación a pantalla completa: Optimizada para Full HD (1920x1080)
  • Doble buffering: Animación fluida sin parpadeos

🎨 Detalles Técnicos del Efecto

root@kitploit:~
// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 Escenario de Impacto

  1. Lanzamiento sigiloso: Sin señales visibles
  2. Recopilación de datos: Análisis silencioso del sistema
  3. Anti-Sandbox: Comprobación del entorno virtual
  4. Exfiltración: Transmisión de datos al "servidor C&C"
  5. Efecto psicológico: Visualización dramática
  6. Final educativo: Explicación de lo ocurrido

🛠️ Compilación e Instalación

Requisitos

  • Arch Linux (o cualquier Linux con MinGW-w64)
  • Compilador cruzado MinGW-w64
  • UPX para compresión (opcional)
  • Wine para pruebas (opcional)

Instalación Rápida

root@kitploit:~
# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

Compilación Manual

root@kitploit:~
# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 Escenarios Educativos

📧 Campañas de Phishing

  1. Adjunto de correo electrónico: Disfrazado de documento o imagen
  2. Drop por USB: Colocado en una memoria USB con un nombre atractivo
  3. Redes sociales: Distribuido como «archivo interesante»
  4. Red corporativa: Probar la concienciación de los empleados

🎯 Grupos Destinatarios

  • Especialistas en TI: Comprensión técnica de las amenazas
  • Directivos: Comprensión del riesgo empresarial
  • Usuarios comunes: Fundamentos de higiene de ciberseguridad
  • Estudiantes: Aprendizaje práctico

📊 Informes

Informes Automáticos

  • Informe en el escritorio: SECURITY_TRAINING_REPORT.txt en el escritorio
  • Registro remoto: Transmisión al servidor para su análisis
  • Marca de tiempo: Hora de ejecución precisa
  • Huella del sistema: Identificación única del sistema

Estructura del Informe

root@kitploit:~
===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 Seguridad y Ética

✅ Uso Legal

  • Pruebas autorizadas en la propia infraestructura
  • Programas educativos con consentimiento de los participantes
  • Demostración de amenazas en entornos controlados
  • Formación corporativa en ciberseguridad

❌ Uso Prohibido

  • Ataques a sistemas ajenos sin permiso
  • Causar daños o perjuicios reales
  • Vulnerar la legislación sobre delitos informáticos
  • Uso comercial sin licencia

🛡️ Medidas de Seguridad

root@kitploit:~
// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 Demostración de Funcionamiento

Fase 1: Lanzamiento Sigiloso

root@kitploit:~
[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

Fase 2: Reconocimiento

root@kitploit:~
[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

Fase 3: Exfiltración

root@kitploit:~
[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

Fase 4: Impacto Psicológico

root@kitploit:~
[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 Configuración y Personalización

Ajustes de Red

root@kitploit:~
// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

Efectos Visuales

root@kitploit:~
// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

Anti-Sandbox

root@kitploit:~
// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 Materiales Educativos

🎓 Para Instructores

  • Utilizarlo como ejercicio práctico
  • Explicar cada técnica después de la demostración
  • Analizar los métodos de protección
  • Realizar una sesión informativa con los participantes

🔬 Para Investigadores

  • Analizar técnicas de evasión
  • Estudiar métodos de ofuscación
  • Desarrollar contramedidas
  • Mejorar los sistemas de detección

👥 Para RR. HH. y Dirección

  • Demostrar riesgos reales
  • Justificar inversiones en seguridad
  • Aumentar la concienciación del personal
  • Crear una cultura de seguridad

🤝 Participación en el Proyecto

🐛 Informes de Errores

Si has encontrado un error o problema:

  1. Revisa los problemas existentes
  2. Crea un nuevo issue con una descripción detallada
  3. Adjunta información del sistema
  4. Especifica los pasos para reproducirlo

💡 Sugerencias de Mejora

  • Nuevas técnicas de evasión
  • Efectos visuales adicionales
  • Mejoras en la recopilación de información
  • Optimización del rendimiento

🛠️ Pull Requests

  1. Haz un fork del repositorio
  2. Crea una rama de funcionalidad (feature branch)
  3. Realiza los cambios
  4. Escribe pruebas
  5. Crea un pull request

📄 Licencia

Este proyecto se distribuye bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.

root@kitploit:~
MIT License

Copyright (c) 2025 Hackteam.Red

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⚖️ Aviso Legal

IMPORTANTE: Este proyecto ha sido creado exclusivamente con fines educativos y para pruebas de seguridad autorizadas. Los autores no son responsables del uso indebido de este software.

Utilizar esta herramienta para atacar sistemas sin el permiso explícito de sus propietarios es ilegal y puede conllevar responsabilidad penal.


🔗 Enlaces Útiles

  • OWASP - Fundamentos de seguridad web
  • NIST Cybersecurity Framework - Estándares de ciberseguridad
  • MITRE ATT&CK - Base de datos de técnicas de ataque
  • Social Engineering Toolkit - Herramientas de ingeniería social

🏆 Agradecimientos

¡Gracias a todos los colaboradores del proyecto y a la comunidad de ciberseguridad por su contribución a crear un mundo digital más seguro! Especialmente por la idea de la sangre en pantalla de principios de los 2000, cuando discutíamos efectos visuales para virus con el virusmaker de nick "DES/29A" en el canal de IRC.

root@kitploit:~
   ██████╗ ██╗      ██████╗  ██████╗ ██████╗ ███╗   ███╗ █████╗ ██████╗ ██╗   ██╗
   ██╔══██╗██║     ██╔═══██╗██╔═══██╗██╔══██╗████╗ ████║██╔══██╗██╔══██╗╚██╗ ██╔╝
   ██████╔╝██║     ██║   ██║██║   ██║██║  ██║██╔████╔██║███████║██████╔╝ ╚████╔╝ 
   ██╔══██╗██║     ██║   ██║██║   ██║██║  ██║██║╚██╔╝██║██╔══██║██╔══██╗  ╚██╔╝  
   ██████╔╝███████╗╚██████╔╝╚██████╔╝██████╔╝██║ ╚═╝ ██║██║  ██║██║  ██║   ██║   
   ╚═════╝ ╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝   ╚═╝   
                                                                                    
                        🎭 Trojan Phishing Simulator for Cybersecurity Training 🎭

Versión: 1.0.0 | Última actualización: 2025

Descargar herramienta