Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HtmlSmuggling — C'est une technique malveillante utilisée par les hackers pour dissimuler des charges utiles de malware dans un script encodé au sein d'une pièce jointe HTML ou d'une page Web spécialement conçue. | Kitploit
Outils/GitHubGitHub/de3vil/htmlsmuggling
Outils de PhishingGénération de PayloadsExploitation d'Applications WebAnalyse de Malware
GitHubde3vil/htmlsmuggling

HtmlSmuggling

C'est une technique malveillante utilisée par les hackers pour dissimuler des charges utiles de malware dans un script encodé au sein d'une pièce jointe HTML ou d'une page Web spécialement conçue.

Voir le dépôt
11922il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HtmlSmuggling

  • Le HTML smuggling est une technique malveillante utilisée par les hackers pour cacher des charges utiles malveillantes dans un script codé dans une pièce jointe HTML ou une page web spécialement conçue.

  • Le script malveillant décode et déploie la charge utile sur l'appareil ciblé lorsque la victime ouvre/clique sur la pièce jointe/le lien HTML.

  • La technique de HTML smuggling exploite les fonctionnalités légitimes de HTML5 et JavaScript pour cacher des charges utiles malveillantes et contourner les détections de sécurité.

  • La méthode de HTML smuggling est très furtive. Elle peut contourner les contrôles de sécurité périmétriques standards comme les proxies web et les passerelles de messagerie, qui ne vérifient que les pièces jointes suspectes comme EXE, DLL, ZIP, RAR, DOCX ou PDF

  • Intègre le fichier binaire sélectionné (exe, dll, docx, pdf, etc.) dans le fichier Javascript. Obfusque les fonctions Javascript. Cela rend difficile le décodage des fonctions Javascript.

  • Une fois que la victime reçoit l'email et ouvre la pièce jointe, son navigateur décode et exécute le script, qui assemble ensuite une charge utile malveillante directement sur l'appareil de la victime.

  • Inspiré par : @abdulkadir-gungor

Prérequis

  • python >= 3.8 ++ Télécharger Python
  • os : Windows
  • os : Linux
  • os : Android (Termux)

Installation sous Windows :

root@kitploit:~
git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>

[+] Retrouvez-moi sur :

Abdulrahman Mohammed

Si cet outil vous a été utile, n'hésitez pas à me remercier en m'offrant un café :) Coffee B De3vil

Télécharger l’outil