Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BL00DYM4RY — Simulador educativo de troyanos para la formación en ciberseguridad, que simula ataques de phishing con ingeniería social, reconocimiento del sistema, evasión anti-sandbox y exfiltración de datos para concienciar. | Kitploit
Herramientas/GitLabGitLab/toxy4ny/bl00dym4ry
Exfiltración de DatosRecopilación de InformaciónPhishingIngeniería SocialAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

Simulador educativo de troyanos para la formación en ciberseguridad, que simula ataques de phishing con ingeniería social, reconocimiento del sistema, evasión anti-sandbox y exfiltración de datos para concienciar.

Ver Repositorio
86hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

🎭 Simulador de Phishing del Troyano BloodyMary

📋 Descripción

BloodyMary es una herramienta educativa (troyano o ransomware) para formar a especialistas en ciberseguridad, simulando ataques de phishing realistas con elementos de ingeniería social. Este proyecto fue creado para concienciar sobre las amenazas cibernéticas y demostrar las consecuencias de ejecutar archivos sospechosos.

⚠️ ADVERTENCIA: Esta herramienta está destinada EXCLUSIVAMENTE a fines educativos y a pruebas autorizadas en entornos controlados.


🎯 Objetivos del Proyecto

  • Formar al personal en fundamentos de ciberseguridad
  • Demostrar técnicas de phishing realistas
  • Concienciar sobre la ingeniería social
  • Evaluar la preparación frente a amenazas cibernéticas

🔧 Capacidades Técnicas

🕵️ Técnicas de Reconocimiento

  • ✅ Recopilación de información del sistema (SO, procesador, RAM)
  • ✅ Análisis de configuración de red (IP, MAC, adaptadores)
  • ✅ Enumeración de procesos activos
  • ✅ Identificación de nombre de usuario y equipo

🛡️ Anti-Sandbox

  • ✅ Verificación del tiempo de ejecución (evita la aceleración temporal)
  • ✅ Análisis del número de procesos (detección de sandbox)
  • ✅ Comprobación de la cantidad de RAM (detección de VM)
  • ✅ Retardo de activación (evasión del análisis de comportamiento)

📡 Exfiltración de Datos

  • ✅ Transmisión por TCP (imitación de SSH)
  • ✅ Recurso de respaldo por HTTP para mayor fiabilidad
  • ✅ Ofuscación de los ajustes de red
  • ✅ Generación de nombres de archivo únicos

🎭 Ingeniería Social

  • ✅ Efectos visuales realistas
  • ✅ Impacto psicológico
  • ✅ Imitación del comportamiento de ransomware
  • ✅ Mensajes educativos

🎬 Elementos de Juego

🩸 Efectos Visuales

  • Sangre realista: Simulación física de gotas con gravedad
  • Mensajes fantasmagóricos: Texto parpadeante con efecto de brillo
  • Animación a pantalla completa: Optimizada para Full HD (1920x1080)
  • Doble buffering: Animación fluida sin parpadeos

🎨 Detalles Técnicos del Efecto

// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 Escenario de Impacto

  1. Lanzamiento sigiloso: Sin señales visibles
  2. Recopilación de datos: Análisis silencioso del sistema
  3. Anti-Sandbox: Comprobación del entorno virtual
  4. Exfiltración: Transmisión de datos al "servidor C&C"
  5. Efecto psicológico: Visualización dramática
  6. Final educativo: Explicación de lo ocurrido

🛠️ Compilación e Instalación

Requisitos

  • Arch Linux (o cualquier Linux con MinGW-w64)
  • Compilador cruzado MinGW-w64
  • UPX para compresión (opcional)
  • Wine para pruebas (opcional)

Instalación Rápida

# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

Compilación Manual

# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 Escenarios Educativos

📧 Campañas de Phishing

  1. Adjunto de correo electrónico: Disfrazado de documento o imagen
  2. Drop por USB: Colocado en una memoria USB con un nombre atractivo
  3. Redes sociales: Distribuido como «archivo interesante»
  4. Red corporativa: Probar la concienciación de los empleados

🎯 Grupos Destinatarios

  • Especialistas en TI: Comprensión técnica de las amenazas
  • Directivos: Comprensión del riesgo empresarial
  • Usuarios comunes: Fundamentos de higiene de ciberseguridad
  • Estudiantes: Aprendizaje práctico

📊 Informes

Informes Automáticos

  • Informe en el escritorio: SECURITY_TRAINING_REPORT.txt en el escritorio
  • Registro remoto: Transmisión al servidor para su análisis
  • Marca de tiempo: Hora de ejecución precisa
  • Huella del sistema: Identificación única del sistema

Estructura del Informe

===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 Seguridad y Ética

✅ Uso Legal

  • Pruebas autorizadas en la propia infraestructura
  • Programas educativos con consentimiento de los participantes
  • Demostración de amenazas en entornos controlados
  • Formación corporativa en ciberseguridad

❌ Uso Prohibido

  • Ataques a sistemas ajenos sin permiso
  • Causar daños o perjuicios reales
  • Vulnerar la legislación sobre delitos informáticos
  • Uso comercial sin licencia

🛡️ Medidas de Seguridad

// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 Demostración de Funcionamiento

Fase 1: Lanzamiento Sigiloso

[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

Fase 2: Reconocimiento

[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

Fase 3: Exfiltración

[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

Fase 4: Impacto Psicológico

[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 Configuración y Personalización

Ajustes de Red

// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

Efectos Visuales

// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

Anti-Sandbox

// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 Materiales Educativos

🎓 Para Instructores

  • Utilizarlo como ejercicio práctico
  • Explicar cada técnica después de la demostración
  • Analizar los métodos de protección
  • Realizar una sesión informativa con los participantes

🔬 Para Investigadores

  • Analizar técnicas de evasión
  • Estudiar métodos de ofuscación
  • Desarrollar contramedidas
  • Mejorar los sistemas de detección

👥 Para RR. HH. y Dirección

  • Demostrar riesgos reales
  • Justificar inversiones en seguridad
  • Aumentar la concienciación del personal
  • Crear una cultura de seguridad

Descargar herramienta