
è una tecnica dannosa utilizzata dagli hacker per nascondere payload di malware in uno script codificato in un allegato HTML o una pagina web appositamente realizzati.
L'HTML smuggling è una tecnica dannosa utilizzata dagli hacker per nascondere payload malware in uno script codificato all'interno di un allegato HTML o di una pagina web appositamente realizzati.
Lo script dannoso decodifica e distribuisce il payload sul dispositivo bersaglio quando la vittima apre/clicca sull'allegato HTML o sul link.
La tecnica di HTML smuggling sfrutta funzionalità legittime di HTML5 e JavaScript per nascondere payload dannosi e eludere i rilevamenti di sicurezza.
Il metodo di HTML smuggling è altamente evasivo. Può bypassare i controlli di sicurezza perimetrali standard come proxy web e gateway email, che controllano solo allegati sospetti come EXE, DLL, ZIP, RAR, DOCX o PDF.
Incorpora il file binario selezionato (exe, dll, docx, pdf, ecc.) all'interno del file Javascript. Offusca le funzioni Javascript. Questo rende difficile decodificare le funzioni javascript.
Una volta che la vittima riceve l'email e apre l'allegato, il suo browser decodifica ed esegue lo script, che quindi assembla un payload dannoso direttamente sul dispositivo della vittima.
Ispirato da: @abdulkadir-gungor

git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>
Se questo strumento ti è stato utile, sentiti libero di ringraziarmi offrendomi un caffè :)