Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MsfMania — Outils d'évasion antivirus en Python | Kitploit
Outils/GitHubGitHub/lepotekil/msfmania
Outils de Chiffrement/DéchiffrementGénération de PayloadsExploitationÉvasion IDS/IPSShellcodePost-ExploitationTests d'IntrusionAnalyse de BinairesApprentissage et ÉducationRed TeamingGénération de ShellcodeDéveloppement de Charges Utiles
51575il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHublepotekil/msfmania

MsfMania

Outils d'évasion antivirus en Python

Voir le dépôt

MsfMania

GitHub stars GitHub forks GitHub issues GitHub last commit GitHub release

Python License Docker Status

MsfMania est un framework avancé d'obfuscation de payloads basé sur Python, conçu pour contourner la détection EDR/AV sur les systèmes Windows. Il génère des exécutables hautement polymorphes grâce à la génération dynamique de code, au chiffrement multicouche (RC4) et à l'usurpation de métadonnées binaires.

⚠️ Usage éducatif uniquement – Cet outil est conçu pour des tests de sécurité autorisés et des fins de recherche.


Table des matières

  • Captures d'écran
  • Fonctionnalités
  • Prérequis
  • Installation
  • Utilisation
    • Aide de base
    • Exemple complet
  • Avertissement
  • Licence

Captures d'écran

Fonctionnalités

  • Stub C polymorphe avec obfuscation des variables/fonctions
  • Injection mémoire locale (RWX)
  • Variante RC4 utilisant une S‑box à 4 tables et KSA/PRGA modifiés, avec taille de clé configurable (1-3 octets)
  • Vérification de l'intégrité du payload à l'aide du hash djb2 avec sel aléatoire
  • Compression zlib avant chiffrement
  • Encodage Base64 pour l'obfuscation
  • Bruteforce récursif de la clé dans le stub
  • Usurpation de métadonnées binaires (informations de version, société, description, icône, etc.)
  • Injection dynamique de junkcode en C
  • Réduction de la taille des exécutables (strip)
  • Compilation croisée avec MinGW

Prérequis

  • Électricité
  • Internet
  • Ordinateur personnel ou serveur
  • Système d'exploitation (quelconque)
  • Docker

Installation

  • Clonez ce dépôt : git clone https://github.com/lepotekil/MsfMania.git
  • Placez-vous dans le dossier MsfMania : cd MsfMania
  • Construisez l'image Docker MsfMania : docker build -t msfmania:latest .

Utilisation

Aide de base

root@kitploit:~
# docker run --rm -v "$(pwd):/app/output" msfmania:latest
                                                                              
                ███╗   ███╗███████╗███████╗███╗   ███╗ █████╗ ███╗   ██╗██╗ █████╗ 
                ████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗  ██║██║██╔══██╗
                ██╔████╔██║███████╗█████╗  ██╔████╔██║███████║██╔██╗ ██║██║███████║
                ██║╚██╔╝██║╚════██║██╔══╝  ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
                ██║ ╚═╝ ██║███████║██║     ██║ ╚═╝ ██║██║  ██║██║ ╚████║██║██║  ██║
                ╚═╝     ╚═╝╚══════╝╚═╝     ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝╚═╝  ╚═╝                                                                                                                                                                                                                   
            Version : 3.0.1   -   Auteur : Killian CASAROTTO   -  Mis à jour : 10/14/2025           
    
usage: main.py [-h] -p PAYLOAD -o OUTPUT [-k {1,2,3}] [-s]
               [--spoof-bin TARGET_EXE] [-j JUNKCODES]

options:
  -h, --help            affiche ce message d'aide et quitte
  -p, --payload PAYLOAD
                        Sélectionne le fichier payload à utiliser (ex: cobalt64.bin)
  -o, --output OUTPUT   Chemin de sortie incluant le nom du fichier (ex:
                        /path/to/output/payload)
  -k, --keysize {1,2,3}
                        Taille de la clé RC4 en octets (1-3)
  -s, --strip           Réduit la taille de l'exécutable (strip)
  --spoof-bin TARGET_EXE
                        Usurpe les métadonnées binaires à partir d'un exécutable cible (ex:
                        assets/bins/bitsadmin_11-21H2_KB5032192.exe)
  -j, --junkcodes JUNKCODES
                        Nombre de junkcodes à injecter (défaut : 0)

Exemple complet

root@kitploit:~
# docker run --rm -v "$(pwd):/app/output" msfmania:latest python3 main.py -p msfmania/assets/bins/win_x64_msgbox_msfvenom_20251010.bin -o output/payload_test_$(date +%s) --keysize 3 --spoof-bin assets/bins/explorer_11-24H2_KB5065789.exe --junkcodes 1000
                                                                           
                ███╗   ███╗███████╗███████╗███╗   ███╗ █████╗ ███╗   ██╗██╗ █████╗ 
                ████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗  ██║██║██╔══██╗
                ██╔████╔██║███████╗█████╗  ██╔████╔██║███████║██╔██╗ ██║██║███████║
                ██║╚██╔╝██║╚════██║██╔══╝  ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
                ██║ ╚═╝ ██║███████║██║     ██║ ╚═╝ ██║██║  ██║██║ ╚████║██║██║  ██║
                ╚═╝     ╚═╝╚══════╝╚═╝     ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝╚═╝  ╚═╝                                                                                                                                                                                                                   
            Version : 3.0.1   -   Auteur : Killian CASAROTTO   -  Mis à jour : 10/14/2025           
    
[~] Début du chiffrement du shellcode (taille de clé : 3)
[~] Compression du shellcode (303 octets)
[+] Shellcode compressé à 284 octets
[~] Chiffrement avec RC4 modifié
[+] Chiffrement terminé : 284 octets (b64 : 380 octets)
[~] Injection de 1000 junkcodes...
[~] 27 points d'injection trouvés dans main()
[~] 973 points d'injection supplémentaires créés
[+] 1000 appels de fonction insérés
[+] 1000 junkcodes injectés avec succès
[+] Injection réussie de 1000 junkcodes
[~] Application de l'obfuscation...
[+] 145 identifiants obfusqués
[~] Extraction des métadonnées depuis : assets/bins/explorer_11-24H2_KB5065789.exe
[+] Métadonnées extraites :
    Description : Windows Explorer
    Version : 10.0.26100.6725 (WinBuild.160101.0800)
    Société : Microsoft Corporation
    Produit : Microsoft® Windows® Operating System
[~] 23 groupes d'icônes trouvés avec 181 icônes
[+] 26 icône(s) unique(s) extraite(s) sur 181 au total
[+] 26 icône(s) extraite(s)
[~] Compilation vers : /app/output/output/payload_test_1760467840.exe
[~] Compilation du fichier de ressources : /tmp/payload_test_1760467840.rc
[+] Fichier de ressources compilé : /tmp/payload_test_1760467840.res
[+] Compilation réussie : /app/output/output/payload_test_1760467840.exe
[+] Taille du binaire : 405ko
[+] Code source C copié vers : /app/output/examples/main.c
[*] Déploiement vers le serveur distant...
[+] Payload déployé avec succès

Avertissement

⚠️ IMPORTANT : Ce projet est destiné à des fins éducatives et de tests de sécurité autorisés uniquement.

  • Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test
  • L'accès non autorisé à des systèmes informatiques est illégal
  • Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil
  • Respectez toujours les lois et réglementations locales

Licence

Ce projet est sous licence MIT – voir le fichier LICENSE pour plus de détails.

Télécharger l’outil
MsfMania
MsfMania
Journaux d'exécution du payload
Journaux d'exécution du payload
Résultats de détection VirusTotal
Résultats de détection VirusTotal