Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HTMLSmuggler — ✉️ HTML Smuggling generator&obfuscator आपके Red Team संचालन के लिए | Kitploit
उपकरण/GitHubGitHub/d00movenok/htmlsmuggler
पेलोड जनरेशनआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणफिशिंगरेड टीमिंग
GitHubd00movenok/htmlsmuggler

HTMLSmuggler

✉️ HTML Smuggling generator&obfuscator आपके Red Team संचालन के लिए

रिपॉजिटरी देखें
200242 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HTMLSmuggler ✉️

लाइसेंस: MIT

HTMLSmuggler - IDS बायपास और HTML स्मगलिंग के माध्यम से पेलोड वितरण के लिए JS पेलोड जनरेटर।

विवरण

HTML स्मगलिंग क्या है, इसकी पूर्ण व्याख्या यहाँ पाई जा सकती है।

HTML स्मगलिंग का प्राथमिक उद्देश्य दुर्भावनापूर्ण पेलोड (जैसे एक्जीक्यूटेबल/आर्काइव आदि) को हानिरहित HTML और JavaScript कोड के भीतर छिपाकर फायरवॉल और इंट्रूज़न डिटेक्शन सिस्टम जैसे नेटवर्क सुरक्षा नियंत्रणों को बायपास करना है। वेब एप्लिकेशन की गतिशील प्रकृति का लाभ उठाकर, हमलावर सुरक्षा अलर्ट ट्रिगर किए बिना या पारंपरिक सुरक्षा तंत्र द्वारा पकड़े बिना उपयोगकर्ता के ब्राउज़र में दुर्भावनापूर्ण सामग्री पहुंचा सकते हैं। इस तकनीक की बदौलत, किसी दुर्भावनापूर्ण फ़ाइल का डाउनलोड आधुनिक IDS समाधानों में किसी भी तरह से प्रदर्शित नहीं होता है।

HTMLSmuggler टूल का मुख्य लक्ष्य एम्बेडेड दुर्भावनापूर्ण उपयोगकर्ता-परिभाषित पेलोड के साथ एक स्वतंत्र जावास्क्रिप्ट लाइब्रेरी बनाना है। इस लाइब्रेरी को आपके फ़िशिंग साइटों/ईमेल HTML अटैचमेंट आदि में एकीकृत किया जा सकता है ताकि एम्बेडेड पेलोड को लक्ष्य उपयोगकर्ता सिस्टम तक पहुंचाया जा सके (IDS और IPS सिस्टम को बायपास करते हुए)। बनाई गई जावास्क्रिप्ट लाइब्रेरी का एक उदाहरण यहाँ पाया जा सकता है।

विशेषताएँ

  • अंतर्निहित अत्यधिक कॉन्फ़िगरेबल JavaScript ऑबफस्केटर जो आपके पेलोड को पूरी तरह से छिपा देता है, जिससे आपके पेलोड को मैन्युअल रूप से जावास्क्रिप्ट से निकालना असंभव हो जाता है।
  • शक्तिशाली क्लाइंट-साइड बॉट और हेडलेस क्रॉलर डिटेक्शन लाइब्रेरी जो आपके पेलोड को स्मार्ट सिक्योर मेल गेटवे और उनके मित्रों के साथ साझा नहीं करती है।
  • सैंडबॉक्स से बचने के लिए डाउनलोड से पहले देरी जो जल्दी में होते हैं।
  • स्वतंत्र JS लाइब्रेरी के रूप में या React, Vue.js आदि जैसे JS फ्रेमवर्क में एम्बेडेड दोनों तरह से उपयोग किया जा सकता है।
  • टेम्पलेट की सादगी आपको अतिरिक्त डेटा हैंडलर/कम्प्रेशन/ऑबफस्केशन जोड़ने की अनुमति देती है।
  • कई ब्राउज़रों (पुराने IE10 सहित) का समर्थन करता है।

इंस्टॉलेशन

  1. yarn पैकेज मैनेजर इंस्टॉल करें।

  2. निर्भरताएँ इंस्टॉल करें:

    root@kitploit:~
    yarn
    
  3. हेल्प संदेश पढ़ें।

    root@kitploit:~
    yarn build -h
    
    root@kitploit:~
    Options:
      -p, --payload <string>   पेलोड फ़ाइल का पथ जिसे आप स्मगल करना चाहते हैं
      -n, --name <string>      डाउनलोड होने वाली फ़ाइल का नाम
      -t, --type <string>      डाउनलोड की गई फ़ाइल का Content-Type (डिफ़ॉल्ट: "application/octet-stream")
      -f, --function <string>  निर्यातित फ़ंक्शन का नाम (डिफ़ॉल्ट: "download")
      -c, --compress           पेलोड कम्प्रेशन सक्षम करें (gzip)
      -d, --delay <number>     एंटीबॉट और डाउनलोड से पहले देरी ms में (डिफ़ॉल्ट: 0)
      -a, --antibot            बॉट डिटेक्शन सक्षम करें और उन्हें ब्लॉक करें (अनुशंसित)
      -h, --help               कमांड के लिए सहायता प्रदर्शित करें
    

उपयोग

तैयारी के चरण

  1. (वैकल्पिक) obfuscator.js में javascript-obfuscator विकल्प को संशोधित करें, मेरा प्रीसेट अच्छा है, लेकिन बहुत धीमा है।

  2. अपने जावास्क्रिप्ट पेलोड को कंपाइल करें:

    ⚠️ 3 MiB से बड़े पेलोड के उपयोग से बचें (देखें FAQ)

    root@kitploit:~
    yarn build -p /path/to/payload -n file.exe -t "application/octet-stream" -c -a -d 3000
    
  3. dist/payload.esm.js या dist/payload.umd.js से अपना पेलोड प्राप्त करें। इसके बाद, इसे आपके पेज में डाला जा सकता है और download() (या -f फ़्लैग से कस्टम निर्दिष्ट) फ़ंक्शन के साथ कॉल किया जा सकता है।

    payload.esm.js का उपयोग import { download } from 'payload.esm'; इम्पोर्ट में (ECMAScript मानक) किया जाता है।

    payload.umd.js का उपयोग html स्क्रिप्ट SRC और require('payload.umd'); इम्पोर्ट (CommonJS, AMD और शुद्ध html) में किया जाता है।

शुद्ध HTML उदाहरण

पूर्ण उदाहरण यहाँ पाया जा सकता है।

  1. तैयारी के चरण करें।

  2. बनाई गई स्क्रिप्ट को html फ़ाइल में आयात करें (या इसे इनलाइन डालें):

    root@kitploit:~
    <head>
      <script src="payload.umd.js"></script>
    </head>
    
  3. बॉडी से download() फ़ंक्शन को कॉल करें:

    root@kitploit:~
    <body>
      <button onclick="download()">कुछ फ़िशी बटन</button>
    </body>
    
  4. हैप्पी फ़िशिंग :)

VueJS उदाहरण

पूर्ण उदाहरण यहाँ पाया जा सकता है।

  1. तैयारी के चरण करें।

  2. बनाई गई स्क्रिप्ट को vue फ़ाइल में आयात करें:

    root@kitploit:~
    <script>
      import { download } from './payload.esm';
    </script>
    
  3. download() फ़ंक्शन को कॉल करें:

    root@kitploit:~
    <template>
      <button @click="download()">कुछ फ़िशी बटन</button>
    </template>
    
  4. हैप्पी फ़िशिंग :)

FAQ

प्रश्न: मुझे RangeError: Maximum call stack size exceeded त्रुटि आ रही है, इसे कैसे हल करूँ?

उत्तर: यह समस्या यहाँ वर्णित है। इसे ठीक करने के लिए, obfuscator.js में splitStrings को अक्षम करने का प्रयास करें या पेलोड को छोटा बनाएं (इस समस्या के कारण 2 MB तक के पेलोड का उपयोग करने की अनुशंसा की जाती है)।


प्रश्न: मेरा पेलोड बिल्ड इतना लंबा क्यों लेता है?

उत्तर: आप जितना बड़ा पेलोड उपयोग करेंगे, JS फ़ाइल बनाने में उतना ही अधिक समय लगेगा। बिल्ड समय कम करने के लिए, obfuscator.js में splitStrings को अक्षम करने का प्रयास करें। नीचे डिफ़ॉल्ट obfuscator.js का उपयोग करते हुए अनुमानित बिल्ड समय की तालिका दी गई है।

पेलोड आकारबिल्ड समय
525 KB53 s
1.25 MB8 m
3.59 MB25 m
टूल डाउनलोड करें