
C'est une technique malveillante utilisée par les hackers pour dissimuler des charges utiles de malware dans un script encodé au sein d'une pièce jointe HTML ou d'une page Web spécialement conçue.
Le HTML smuggling est une technique malveillante utilisée par les hackers pour cacher des charges utiles malveillantes dans un script codé dans une pièce jointe HTML ou une page web spécialement conçue.
Le script malveillant décode et déploie la charge utile sur l'appareil ciblé lorsque la victime ouvre/clique sur la pièce jointe/le lien HTML.
La technique de HTML smuggling exploite les fonctionnalités légitimes de HTML5 et JavaScript pour cacher des charges utiles malveillantes et contourner les détections de sécurité.
La méthode de HTML smuggling est très furtive. Elle peut contourner les contrôles de sécurité périmétriques standards comme les proxies web et les passerelles de messagerie, qui ne vérifient que les pièces jointes suspectes comme EXE, DLL, ZIP, RAR, DOCX ou PDF
Intègre le fichier binaire sélectionné (exe, dll, docx, pdf, etc.) dans le fichier Javascript. Obfusque les fonctions Javascript. Cela rend difficile le décodage des fonctions Javascript.
Une fois que la victime reçoit l'email et ouvre la pièce jointe, son navigateur décode et exécute le script, qui assemble ensuite une charge utile malveillante directement sur l'appareil de la victime.
Inspiré par : @abdulkadir-gungor

git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>
Si cet outil vous a été utile, n'hésitez pas à me remercier en m'offrant un café :)