Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/noxxi/mime-is-broken
Analisi delle VulnerabilitàEvasione IDS/IPSFuzzingPenetration TestingSicurezza Email
GitHubnoxxi/mime-is-broken

mime-is-broken

Casi di test per MIME corrotti e strumenti per generarli e processarli

Vedi Repository
6184 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Toolkit per generare e testare MIME malformati

Questo è un toolkit per generare email con MIME danneggiati al fine di testare il comportamento dei MUA e dei prodotti di sicurezza, ad esempio se questi si allineano o se un MIME danneggiato può essere utilizzato per aggirare un prodotto di sicurezza.

File

  • tools/* Strumenti per creare email danneggiate e per testarle. Vedi il README.md in quella cartella. Le email pre-generate si trovano in hide-content.d e hide-filename.d
  • hide-content.d/ Maildir con email generate per nascondere il contenuto (eicar.zip)
  • hide-filename.d/ Maildir con email generate per nascondere il nome file reale (file.zip)
  • libtests/ Strumenti per testare le librerie MIME di vari linguaggi di programmazione

Formato delle email generate

Ogni email contiene un oggetto come

root@kitploit:~
[1] multipart-basic-singlepart-b64h-basic-base64-ws-space eicar.zip 2022-05-18 23:07
 |      |                                                   |         |
 |      |                                                   |         |- generated
 |      |                                                   |- attachment
 |      |- id describing the kind of test
 |- validity level

Ogni email contiene un header X-Payload simile, che include anche l'md5 del contenuto per verificare successivamente se il contenuto è stato modificato durante il trasferimento

root@kitploit:~
X-Payload-Id: multipart-basic-singlepart-b64h-basic-base64-ws-space valid(1)  md5(tSLKcoU0Lv+ZD4iR+BKYDA) eicar.zip 2022-05-18 23:07

Il livello di validità può essere

  • 3: completamente valido, nessun trucco. Usato per garantire che l'analisi funzioni
  • 2: pienamente conforme allo standard, ma con alcuni casi limite
  • 1: probabilmente non come lo standard era inteso, ma non proprio fuori specifica
  • 0: decisamente fuori standard, ma le implementazioni potrebbero comunque interpretarlo in qualche modo significativo
Scarica lo strumento