Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Fudge — Dissimulation d'implants dans des fichiers HTML | Kitploit
Outils/GitHubGitHub/dale-ruane/fudge
Génération de PayloadsHameçonnageIngénierie SocialeRed Teaming
GitHubdale-ruane/fudge

Fudge

Dissimulation d'implants dans des fichiers HTML

Voir le dépôt
642249il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Fudge

J'ai eu du succès lors d'engagements de phishing en encodant en base64 le contenu d'un fichier, en le plaçant dans un fichier HTML et en le faisant décoder et tomber lorsque l'utilisateur ouvrait le fichier HTML.

Utilisation

Des binaires précompilés sont disponibles dans l'onglet releases pour Windows 64-bit et Linux 64-bit. Comme ce sont des binaires Go, vous n'avez besoin de rien d'autre que de les rendre exécutables et de les lancer.

Si vous avez Go installé sur votre système, vous pouvez télécharger la dernière version depuis le dépôt avec :

root@kitploit:~
go get github.com/dale-ruane/Fudge

Référence de la ligne de commande

root@kitploit:~
  -n string
        Nom du fichier téléchargé (par défaut "nastypasty.exe") (C'est le nom de fichier que la cible verra lorsque le fichier sortira du fichier HTML)
  -s string
        Fichier source (par défaut "test.exe")

Utilisez les indicateurs ci-dessus pour définir le fichier à encoder, et le nom de fichier qui sera donné à l'utilisateur lorsqu'il ouvrira le fichier HTML.

Exemple d'utilisation

root@kitploit:~
./Fudge -s implant.exe -n passwordchecker.exe

La commande ci-dessus produira qui contiendra implant.exe et lorsque l'utilisateur ouvrira le fichier HTML, il sera nommé passwordchecker.exe.

Télécharger l’outil
output.html

Vidéo tutoriel

Tutoriel YouTube

Fichiers pris en charge

Pour autant que je sache, n'importe quel fichier source devrait fonctionner. Comme Fudge utilise les octets bruts du fichier original, ils devraient être identiques lorsqu'ils atterrissent sur l'hôte cible.

La principale considération est que les extensions des fichiers d'entrée et de sortie doivent être identiques si vous souhaitez que le fichier fonctionne de la même manière sur l'hôte cible.

Si vous essayez des fichiers et qu'ils ne fonctionnent pas, veuillez ouvrir une issue et fournir un exemple de fichier si possible.

Avertissement

Cet outil est publié uniquement à des fins éducatives, ou pour une utilisation dans le cadre d'un test d'intrusion où une autorisation appropriée a été obtenue. Toute utilisation en dehors de cela est entièrement à vos risques et périls.