Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Fudge — Nascondere gli impianti nei file HTML | Kitploit
Strumenti/GitHubGitHub/dale-ruane/fudge
Generazione di PayloadPhishingIngegneria SocialeRed Teaming
GitHubdale-ruane/fudge

Fudge

Nascondere gli impianti nei file HTML

Vedi Repository
64226 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Fudge

Ho avuto un certo successo in campagne di phishing codificando in base64 il contenuto di un file, inserendolo in un file HTML e facendo sì che venisse decodificato e rilasciato quando l'utente apriva il file HTML.

Utilizzo

Sono disponibili binari precompilati nella scheda releases sia per Windows 64-bit che per Linux 64-bit. Poiché sono binari Go, non dovresti aver bisogno di altro se non renderli eseguibili e lanciarli.

Se hai Go installato sul tuo sistema, puoi scaricare l'ultima versione dal repository con:

root@kitploit:~
go get github.com/dale-ruane/Fudge

Riferimento da riga di comando

root@kitploit:~
  -n string
        Name of downloaded file (default "nastypasty.exe") (This is the filename the target will see when the file pops out of the HTML file)
  -s string
        Source File (default "test.exe")

Usa i flag sopra per impostare il file da codificare e il nome file che verrà mostrato all'utente quando apre il file HTML.

Esempio di utilizzo

root@kitploit:~
./Fudge -s implant.exe -n passwordchecker.exe

Il comando sopra produrrà output.html che conterrà implant.exe e quando l'utente aprirà il file HTML verrà nominato passwordchecker.exe.

Video Tutorial

YouTube Tutorial

File Supportati

Per quanto ne so, qualsiasi file sorgente dovrebbe funzionare. Poiché Fudge utilizza i byte grezzi del file originale, dovrebbero essere identici quando arrivano sul sistema di destinazione.

La considerazione principale è che le estensioni del file di input e di output dovrebbero essere le stesse se desideri che il file funzioni allo stesso modo sul sistema di destinazione.

Se provi dei file e non funzionano, per favore apri un issue e fornisci un file di esempio se possibile.

Dichiarazione di non responsabilità

Questo strumento è rilasciato esclusivamente per scopi educativi o per l'uso in test di penetrazione per i quali sia stata ottenuta l'autorizzazione appropriata. Qualsiasi uso al di fuori di questo è interamente a rischio dell'utente.

Scarica lo strumento