Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MsfMania — Strumenti di evasione AV in Python | Kitploit
Strumenti/GitHubGitHub/lepotekil/msfmania
Strumenti di Crittografia/DecrittografiaGenerazione di PayloadExploitEvasione IDS/IPSShellcodePost-ExploitPenetration TestingAnalisi di BinariApprendimento e FormazioneRed TeamingGenerazione di ShellcodeSviluppo Payload
5157510 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHublepotekil/msfmania

MsfMania

Strumenti di evasione AV in Python

Vedi Repository

MsfMania

GitHub stars GitHub forks GitHub issues GitHub last commit GitHub release

Python License Docker Status

MsfMania è un framework avanzato di offuscamento dei payload basato su Python, progettato per eludere la rilevazione EDR/AV sui sistemi Windows. Genera eseguibili altamente polimorfi tramite generazione dinamica del codice, crittografia multi-livello (RC4) e spoofing dei metadati binari.

⚠️ Solo a scopo educativo - Questo strumento è progettato per test di sicurezza autorizzati e scopi di ricerca.


Indice

  • Screenshots
  • Funzionalità
  • Requisiti
  • Installazione
  • Utilizzo
    • Aiuto di base
    • Esempio completo
  • Disclaimer
  • Licenza

Screenshots

Funzionalità

  • Stub C polimorfo con offuscamento di variabili/funzioni
  • Iniezione di memoria locale (RWX)
  • Variante RC4 che utilizza S‑box a 4 tabelle e KSA/PRGA modificati con dimensione della chiave configurabile (1-3 byte)
  • Verifica dell'integrità del payload tramite hash djb2 con salt casuale
  • Compressione zlib prima della crittografia
  • Codifica Base64 per offuscamento
  • Bruteforce ricorsivo della chiave nello stub
  • Spoofing dei metadati binari (informazioni versione, azienda, descrizione, icona, ecc...)
  • Iniezione dinamica di junkcode per C
  • Stripping dell'eseguibile per ridurre le dimensioni del file
  • Cross-compilazione con MinGW

Requisiti

  • Elettricità
  • Internet
  • Personal Computer o Server
  • Sistema operativo (qualsiasi)
  • Docker

Installazione

  • Clona questo repository con Git: git clone https://github.com/lepotekil/MsfMania.git
  • Entra nella cartella MsfMania: cd MsfMania
  • Costruisci l'immagine Docker di MsfMania: docker build -t msfmania:latest .

Utilizzo

Aiuto di base

root@kitploit:~
# docker run --rm -v "$(pwd):/app/output" msfmania:latest
                                                                              
                ███╗   ███╗███████╗███████╗███╗   ███╗ █████╗ ███╗   ██╗██╗ █████╗ 
                ████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗  ██║██║██╔══██╗
                ██╔████╔██║███████╗█████╗  ██╔████╔██║███████║██╔██╗ ██║██║███████║
                ██║╚██╔╝██║╚════██║██╔══╝  ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
                ██║ ╚═╝ ██║███████║██║     ██║ ╚═╝ ██║██║  ██║██║ ╚████║██║██║  ██║
                ╚═╝     ╚═╝╚══════╝╚═╝     ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝╚═╝  ╚═╝                                                                                                                                                                                                                   
            Version : 3.0.1   -   Author : Killian CASAROTTO   -  Updated : 10/14/2025           
    
usage: main.py [-h] -p PAYLOAD -o OUTPUT [-k {1,2,3}] [-s]
               [--spoof-bin TARGET_EXE] [-j JUNKCODES]

options:
  -h, --help            mostra questo messaggio di aiuto ed esce
  -p, --payload PAYLOAD
                        Seleziona il file payload da utilizzare (es: cobalt64.bin)
  -o, --output OUTPUT   Percorso di output incluso il nome file (es:
                        /path/to/output/payload)
  -k, --keysize {1,2,3}
                        Dimensione della chiave RC4 in byte (1-3)
  -s, --strip           Strippa l'eseguibile
  --spoof-bin TARGET_EXE
                        Spoofa i metadati binari dall'eseguibile target (es:
                        assets/bins/bitsadmin_11-21H2_KB5032192.exe)
  -j, --junkcodes JUNKCODES
                        Numero di junkcode da iniettare (default: 0)

Esempio completo

root@kitploit:~
# docker run --rm -v "$(pwd):/app/output" msfmania:latest python3 main.py -p msfmania/assets/bins/win_x64_msgbox_msfvenom_20251010.bin -o output/payload_test_$(date +%s) --keysize 3 --spoof-bin assets/bins/explorer_11-24H2_KB5065789.exe --junkcodes 1000
                                                                           
                ███╗   ███╗███████╗███████╗███╗   ███╗ █████╗ ███╗   ██╗██╗ █████╗ 
                ████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗  ██║██║██╔══██╗
                ██╔████╔██║███████╗█████╗  ██╔████╔██║███████║██╔██╗ ██║██║███████║
                ██║╚██╔╝██║╚════██║██╔══╝  ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
                ██║ ╚═╝ ██║███████║██║     ██║ ╚═╝ ██║██║  ██║██║ ╚████║██║██║  ██║
                ╚═╝     ╚═╝╚══════╝╚═╝     ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝╚═╝  ╚═╝                                                                                                                                                                                                                   
            Version : 3.0.1   -   Author : Killian CASAROTTO   -  Updated : 10/14/2025           
    
[~] Avvio della crittografia dello shellcode (dimensione chiave: 3)
[~] Compressione dello shellcode (303 byte)
[+] Shellcode compresso a 284 byte
[~] Crittografia con RC4 modificato
[+] Crittografia completata: 284 byte (b64: 380 byte)
[~] Iniezione di 1000 junkcode...
[~] Trovati 27 punti di iniezione in main()
[~] Creati 973 punti di iniezione aggiuntivi
[+] Inserite 1000/1000 chiamate a funzione
[+] 1000 junkcode iniettati con successo
[+] Iniettati con successo 1000 junkcode
[~] Applicazione dell'offuscamento...
[+] 145 identificatori offuscati
[~] Estrazione dei metadati da: assets/bins/explorer_11-24H2_KB5065789.exe
[+] Metadati estratti:
    Descrizione: Windows Explorer
    Versione: 10.0.26100.6725 (WinBuild.160101.0800)
    Azienda: Microsoft Corporation
    Prodotto: Microsoft® Windows® Operating System
[~] Trovati 23 gruppi di icone con 181 icone
[+] Estratte 26 icone uniche da 181 totali
[+] Estratte 26 icone
[~] Compilazione in: /app/output/output/payload_test_1760467840.exe
[~] Compilazione del file risorsa: /tmp/payload_test_1760467840.rc
[+] File risorsa compilato: /tmp/payload_test_1760467840.res
[+] Compilazione riuscita: /app/output/output/payload_test_1760467840.exe
[+] Dimensione binario: 405ko
[+] Codice sorgente C copiato in: /app/output/examples/main.c
[*] Distribuzione al server remoto...
[+] Payload distribuito con successo

Disclaimer

⚠️ IMPORTANTE: Questo progetto è solo per scopi educativi e di test di sicurezza autorizzati.

  • Usa questo strumento solo su sistemi di tua proprietà o per i quali hai esplicito permesso di test
  • L'accesso non autorizzato a sistemi informatici è illegale
  • Gli autori non sono responsabili per l'uso improprio o i danni causati da questo strumento
  • Rispetta sempre le leggi e le normative locali

Licenza

Questo progetto è concesso in licenza con la licenza MIT - consulta il file LICENSE per i dettagli.

Scarica lo strumento
MsfMania
MsfMania
Log di esecuzione del payload
Log di esecuzione del payload
Risultati di rilevazione VirusTotal
Risultati di rilevazione VirusTotal