Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BL00DYM4RY — Simulateur de trojan pédagogique pour la formation en cybersécurité, simulant des attaques de phishing avec ingénierie sociale, reconnaissance système, contournement anti-sandbox et exfiltration de données pour sensibiliser. | Kitploit
Outils/GitLabGitLab/toxy4ny/bl00dym4ry
Exfiltration de DonnéesCollecte d'InformationsHameçonnageIngénierie SocialeApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

Simulateur de trojan pédagogique pour la formation en cybersécurité, simulant des attaques de phishing avec ingénierie sociale, reconnaissance système, contournement anti-sandbox et exfiltration de données pour sensibiliser.

Voir le dépôt
il y a 28 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

🎭 Simulateur de Phishing Trojan BloodyMary

📋 Description

BloodyMary est un outil pédagogique (trojan-virus ou ransomware) destiné à la formation des spécialistes en cybersécurité, simulant des attaques de phishing réalistes avec des éléments d'ingénierie sociale. Ce projet a été créé pour sensibiliser aux cybermenaces et démontrer les conséquences de l'exécution de fichiers suspects.

⚠️ AVERTISSEMENT : Cet outil est destiné EXCLUSIVEMENT à des fins éducatives et à des tests autorisés dans des environnements contrôlés.


🎯 Objectifs du projet

  • Former le personnel aux fondamentaux de la cybersécurité
  • Démontrer des techniques de phishing réalistes
  • Sensibiliser à l'ingénierie sociale
  • Tester la préparation face aux cybermenaces

🔧 Capacités techniques

🕵️ Techniques de reconnaissance

  • ✅ Collecte d'informations système (OS, processeur, RAM)
  • ✅ Analyse de la configuration réseau (IP, MAC, adaptateurs)
  • ✅ Énumération des processus actifs
  • ✅ Identification du nom d'utilisateur et du nom de l'ordinateur

🛡️ Anti-sandbox

  • ✅ Vérification du temps d'exécution (contournement de l'accélération temporelle)
  • ✅ Analyse du nombre de processus (détection de sandbox)
  • ✅ Vérification de la quantité de RAM (détection de machine virtuelle)
  • ✅ Délai d'activation (évasion de l'analyse comportementale)

📡 Exfiltration de données

  • ✅ Transmission TCP (imitation SSH)
  • ✅ Repli HTTP pour la fiabilité
  • ✅ Obfuscation des paramètres réseau
  • ✅ Génération de noms de fichiers uniques

🎭 Ingénierie sociale

  • ✅ Effets visuels réalistes
  • ✅ Impact psychologique
  • ✅ Imitation du comportement d'un ransomware
  • ✅ Messages éducatifs

🎬 Éléments ludiques

🩸 Effets visuels

  • Sang réaliste : Simulation physique de gouttes avec gravité
  • Messages fantomatiques : Texte scintillant avec effet de lueur
  • Animation plein écran : Optimisée pour le Full HD (1920x1080)
  • Double tampon : Animation fluide sans scintillement

🎨 Détails techniques des effets

root@kitploit:~
// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 Scénario d'impact

  1. Lancement furtif - Aucun signe visible
  2. Collecte de données - Analyse silencieuse du système
  3. Anti-sandbox - Vérification de l'environnement virtuel
  4. Exfiltration - Transmission des données vers le « serveur C&C »
  5. Effet psychologique - Visualisation dramatique
  6. Final éducatif - Explication de ce qui s'est passé

🛠️ Compilation et installation

Prérequis

  • Arch Linux (ou tout Linux avec MinGW-w64)
  • Compilateur croisé MinGW-w64
  • UPX pour la compression (optionnel)
  • Wine pour les tests (optionnel)

Installation rapide

root@kitploit:~
# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

Compilation manuelle

root@kitploit:~
# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 Scénarios pédagogiques

📧 Campagnes de phishing

  1. Pièce jointe : Déguisée en document ou image
  2. Dépôt USB : Placée sur une clé USB avec un nom attrayant
  3. Réseaux sociaux : Distribuée comme « fichier intéressant »
  4. Réseau d'entreprise : Tester la vigilance des employés

🎯 Groupes cibles

  • Spécialistes informatiques - Compréhension technique des menaces
  • Managers - Compréhension des risques métier
  • Utilisateurs courants - Bases de l'hygiène en cybersécurité
  • Étudiants - Apprentissage pratique

📊 Rapports

Rapports automatiques

  • Rapport sur le bureau : SECURITY_TRAINING_REPORT.txt sur le bureau
  • Journalisation à distance : Transmission au serveur pour analyse
  • Horodatage : Heure d'exécution précise
  • Empreinte système : Identification unique du système

Structure du rapport

root@kitploit:~
===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 Sécurité et éthique

✅ Utilisation légale

  • Tests autorisés dans sa propre infrastructure
  • Programmes éducatifs avec consentement des participants
  • Démonstration de menaces dans un environnement contrôlé
  • Formation en cybersécurité en entreprise

❌ Utilisation interdite

  • Attaques contre des systèmes étrangers sans autorisation
  • Causer un préjudice ou des dommages réels
  • Violer la législation sur la criminalité informatique
  • Utilisation commerciale sans licence

🛡️ Mesures de sécurité

root@kitploit:~
// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 Démonstration de fonctionnement

Phase 1 : Lancement furtif

root@kitploit:~
[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

Phase 2 : Reconnaissance

root@kitploit:~
[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

Phase 3 : Exfiltration

root@kitploit:~
[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

Phase 4 : Impact psychologique

root@kitploit:~
[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 Configuration et personnalisation

Paramètres réseau

root@kitploit:~
// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

Effets visuels

root@kitploit:~
// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

Anti-sandbox

root@kitploit:~
// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 Supports pédagogiques

🎓 Pour les formateurs

  • Utiliser comme exercice pratique
  • Expliquer chaque technique après la démonstration
  • Discuter des méthodes de protection
  • Mener un débriefing avec les participants

🔬 Pour les chercheurs

  • Analyser les techniques d'évasion
  • Étudier les méthodes d'obfuscation
  • Développer des contre-mesures
  • Améliorer les systèmes de détection

👥 Pour les RH et la direction

  • Démontrer les risques réels
  • Justifier les investissements en sécurité
  • Sensibiliser le personnel
  • Créer une culture de la sécurité

🤝 Participation au projet

🐛 Signalement de bogues

Si vous avez trouvé un bogue ou un problème :

  1. Consultez les problèmes existants
  2. Créez un nouveau problème avec une description détaillée
  3. Joignez les informations système
  4. Précisez les étapes de reproduction

💡 Suggestions d'amélioration

  • Nouvelles techniques d'évasion
  • Effets visuels supplémentaires
  • Améliorations de la collecte d'informations
  • Optimisation des performances

🛠️ Demandes de tirage (Pull Requests)

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalité
  3. Apportez vos modifications
  4. Écrivez des tests
  5. Créez une demande de tirage

📄 Licence

Ce projet est distribué sous la licence MIT. Voir le fichier LICENSE pour plus de détails.

root@kitploit:~
MIT License

Copyright (c) 2025 Hackteam.Red

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⚖️ Avertissement

IMPORTANT : Ce projet est créé exclusivement à des fins éducatives et pour des tests de sécurité autorisés. Les auteurs ne sont pas responsables d'une utilisation inappropriée de ce logiciel.

Utiliser cet outil pour attaquer des systèmes sans l'autorisation explicite de leurs propriétaires est illégal et peut entraîner une responsabilité pénale.


🔗 Liens utiles

  • OWASP - Fondamentaux de la sécurité Web
  • NIST Cybersecurity Framework - Normes de cybersécurité
  • MITRE ATT&CK - Base de données des techniques d'attaque
  • Social Engineering Toolkit - Outils d'ingénierie sociale

🏆 Remerciements

Merci à tous les contributeurs du projet et à la communauté de la cybersécurité pour leur contribution à la création d'un monde numérique plus sûr ! Merci tout particulièrement pour l'idée du sang à l'écran du début des années 2000, lorsque nous discutions des effets visuels pour les virus avec le virusmaker surnommé « DES/29A » sur le canal IRC.

root@kitploit:~
   ██████╗ ██╗      ██████╗  ██████╗ ██████╗ ███╗   ███╗ █████╗ ██████╗ ██╗   ██╗
   ██╔══██╗██║     ██╔═══██╗██╔═══██╗██╔══██╗████╗ ████║██╔══██╗██╔══██╗╚██╗ ██╔╝
   ██████╔╝██║     ██║   ██║██║   ██║██║  ██║██╔████╔██║███████║██████╔╝ ╚████╔╝ 
   ██╔══██╗██║     ██║   ██║██║   ██║██║  ██║██║╚██╔╝██║██╔══██║██╔══██╗  ╚██╔╝  
   ██████╔╝███████╗╚██████╔╝╚██████╔╝██████╔╝██║ ╚═╝ ██║██║  ██║██║  ██║   ██║   
   ╚═════╝ ╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝   ╚═╝   
                                                                                    
                        🎭 Trojan Phishing Simulator for Cybersecurity Training 🎭

Version : 1.0.0 | Dernière mise à jour : 2025

Télécharger l’outil