Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BL00DYM4RY — Simulateur de trojan pédagogique pour la formation en cybersécurité, simulant des attaques de phishing avec ingénierie sociale, reconnaissance système, contournement anti-sandbox et exfiltration de données pour sensibiliser. | Kitploit
Outils/GitLabGitLab/toxy4ny/bl00dym4ry
Exfiltration de DonnéesCollecte d'InformationsHameçonnageIngénierie SocialeApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

Simulateur de trojan pédagogique pour la formation en cybersécurité, simulant des attaques de phishing avec ingénierie sociale, reconnaissance système, contournement anti-sandbox et exfiltration de données pour sensibiliser.

Voir le dépôt
86il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

🎭 Simulateur de Phishing Trojan BloodyMary

📋 Description

BloodyMary est un outil pédagogique (trojan-virus ou ransomware) destiné à la formation des spécialistes en cybersécurité, simulant des attaques de phishing réalistes avec des éléments d'ingénierie sociale. Ce projet a été créé pour sensibiliser aux cybermenaces et démontrer les conséquences de l'exécution de fichiers suspects.

⚠️ AVERTISSEMENT : Cet outil est destiné EXCLUSIVEMENT à des fins éducatives et à des tests autorisés dans des environnements contrôlés.


🎯 Objectifs du projet

  • Former le personnel aux fondamentaux de la cybersécurité
  • Démontrer des techniques de phishing réalistes
  • Sensibiliser à l'ingénierie sociale
  • Tester la préparation face aux cybermenaces

🔧 Capacités techniques

🕵️ Techniques de reconnaissance

  • ✅ Collecte d'informations système (OS, processeur, RAM)
  • ✅ Analyse de la configuration réseau (IP, MAC, adaptateurs)
  • ✅ Énumération des processus actifs
  • ✅ Identification du nom d'utilisateur et du nom de l'ordinateur

🛡️ Anti-sandbox

  • ✅ Vérification du temps d'exécution (contournement de l'accélération temporelle)
  • ✅ Analyse du nombre de processus (détection de sandbox)
  • ✅ Vérification de la quantité de RAM (détection de machine virtuelle)
  • ✅ Délai d'activation (évasion de l'analyse comportementale)

📡 Exfiltration de données

  • ✅ Transmission TCP (imitation SSH)
  • ✅ Repli HTTP pour la fiabilité
  • ✅ Obfuscation des paramètres réseau
  • ✅ Génération de noms de fichiers uniques

🎭 Ingénierie sociale

  • ✅ Effets visuels réalistes
  • ✅ Impact psychologique
  • ✅ Imitation du comportement d'un ransomware
  • ✅ Messages éducatifs

🎬 Éléments ludiques

🩸 Effets visuels

  • Sang réaliste : Simulation physique de gouttes avec gravité
  • Messages fantomatiques : Texte scintillant avec effet de lueur
  • Animation plein écran : Optimisée pour le Full HD (1920x1080)
  • Double tampon : Animation fluide sans scintillement

🎨 Détails techniques des effets

// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 Scénario d'impact

  1. Lancement furtif - Aucun signe visible
  2. Collecte de données - Analyse silencieuse du système
  3. Anti-sandbox - Vérification de l'environnement virtuel
  4. Exfiltration - Transmission des données vers le « serveur C&C »
  5. Effet psychologique - Visualisation dramatique
  6. Final éducatif - Explication de ce qui s'est passé

🛠️ Compilation et installation

Prérequis

  • Arch Linux (ou tout Linux avec MinGW-w64)
  • Compilateur croisé MinGW-w64
  • UPX pour la compression (optionnel)
  • Wine pour les tests (optionnel)

Installation rapide

# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

Compilation manuelle

# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 Scénarios pédagogiques

📧 Campagnes de phishing

  1. Pièce jointe : Déguisée en document ou image
  2. Dépôt USB : Placée sur une clé USB avec un nom attrayant
  3. Réseaux sociaux : Distribuée comme « fichier intéressant »
  4. Réseau d'entreprise : Tester la vigilance des employés

🎯 Groupes cibles

  • Spécialistes informatiques - Compréhension technique des menaces
  • Managers - Compréhension des risques métier
  • Utilisateurs courants - Bases de l'hygiène en cybersécurité
  • Étudiants - Apprentissage pratique

📊 Rapports

Rapports automatiques

  • Rapport sur le bureau : SECURITY_TRAINING_REPORT.txt sur le bureau
  • Journalisation à distance : Transmission au serveur pour analyse
  • Horodatage : Heure d'exécution précise
  • Empreinte système : Identification unique du système

Structure du rapport

===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 Sécurité et éthique

✅ Utilisation légale

  • Tests autorisés dans sa propre infrastructure
  • Programmes éducatifs avec consentement des participants
  • Démonstration de menaces dans un environnement contrôlé
  • Formation en cybersécurité en entreprise

❌ Utilisation interdite

  • Attaques contre des systèmes étrangers sans autorisation
  • Causer un préjudice ou des dommages réels
  • Violer la législation sur la criminalité informatique
  • Utilisation commerciale sans licence

🛡️ Mesures de sécurité

// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 Démonstration de fonctionnement

Phase 1 : Lancement furtif

[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

Phase 2 : Reconnaissance

[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

Phase 3 : Exfiltration

[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

Phase 4 : Impact psychologique

[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 Configuration et personnalisation

Paramètres réseau

// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

Effets visuels

// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

Anti-sandbox

// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 Supports pédagogiques

🎓 Pour les formateurs

  • Utiliser comme exercice pratique
  • Expliquer chaque technique après la démonstration
  • Discuter des méthodes de protection
  • Mener un débriefing avec les participants

🔬 Pour les chercheurs

  • Analyser les techniques d'évasion
  • Étudier les méthodes d'obfuscation
  • Développer des contre-mesures
  • Améliorer les systèmes de détection
Télécharger l’outil