Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HtmlSmuggling — è una tecnica dannosa utilizzata dagli hacker per nascondere payload di malware in uno script codificato in un allegato HTML o una pagina web appositamente realizzati. | Kitploit
Strumenti/GitHubGitHub/de3vil/htmlsmuggling
Strumenti di PhishingGenerazione di PayloadSfruttamento di Applicazioni WebAnalisi Malware
GitHubde3vil/htmlsmuggling

HtmlSmuggling

è una tecnica dannosa utilizzata dagli hacker per nascondere payload di malware in uno script codificato in un allegato HTML o una pagina web appositamente realizzati.

Vedi Repository
119223 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HtmlSmuggling

  • L'HTML smuggling è una tecnica dannosa utilizzata dagli hacker per nascondere payload malware in uno script codificato all'interno di un allegato HTML o di una pagina web appositamente realizzati.

  • Lo script dannoso decodifica e distribuisce il payload sul dispositivo bersaglio quando la vittima apre/clicca sull'allegato HTML o sul link.

  • La tecnica di HTML smuggling sfrutta funzionalità legittime di HTML5 e JavaScript per nascondere payload dannosi e eludere i rilevamenti di sicurezza.

  • Il metodo di HTML smuggling è altamente evasivo. Può bypassare i controlli di sicurezza perimetrali standard come proxy web e gateway email, che controllano solo allegati sospetti come EXE, DLL, ZIP, RAR, DOCX o PDF.

  • Incorpora il file binario selezionato (exe, dll, docx, pdf, ecc.) all'interno del file Javascript. Offusca le funzioni Javascript. Questo rende difficile decodificare le funzioni javascript.

  • Una volta che la vittima riceve l'email e apre l'allegato, il suo browser decodifica ed esegue lo script, che quindi assembla un payload dannoso direttamente sul dispositivo della vittima.

  • Ispirato da: @abdulkadir-gungor

Requisiti

  • python >= 3.8 ++ Scarica Python
  • Sistema operativo: Windows
  • Sistema operativo: Linux
  • Sistema operativo: Android (Termux)

Installazione su Windows:

root@kitploit:~
git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>

[+] Trovami su :

Abdulrahman Mohammed

Se questo strumento ti è stato utile, sentiti libero di ringraziarmi offrendomi un caffè :) Coffee B De3vil

Scarica lo strumento