Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bluffy — Converti shellcode in :sparkles: diversi :sparkles: formati! | Kitploit
Strumenti/GitHubGitHub/preemptdev/bluffy
Generazione di PayloadEvasione IDS/IPSShellcodeSteganografia
GitHubpreemptdev/bluffy

bluffy

Converti shellcode in ✨ diversi ✨ formati!

Vedi RepositorySito web
356623 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Bluffy

bluffy

Software License GitHub issues

Converti shellcode in ✨ diversi ✨ formati!

Bluffy è un'utilità utilizzata in esperimenti per bypassare i prodotti antivirus (staticamente) formattando shellcode in formati di dati dall'aspetto realistico.

Strumenti proof-of-concept, come 0xBoku di Ninja_UUID_Runner e ChoiSG di UuidShellcodeExec, hanno ispirato il concetto iniziale per Bluffy.

Finora, abbiamo implementato:

  1. UUID
  2. CLSID
  3. SVG
  4. CSS
  5. CSV

Aiuto

root@kitploit:~
$ python3 bluffy.py -h

  ⣇⣿⠘⣿⣿⣿⡿⡿⣟⣟⢟⢟⢝⠵⡝⣿⡿⢂⣼⣿⣷⣌⠩⡫⡻⣝⠹⢿⣿⣷
  ⡆⣿⣆⠱⣝⡵⣝⢅⠙⣿⢕⢕⢕⢕⢝⣥⢒⠅⣿⣿⣿⡿⣳⣌⠪⡪⣡⢑⢝⣇
  ⡆⣿⣿⣦⠹⣳⣳⣕⢅⠈⢗⢕⢕⢕⢕⢕⢈⢆⠟⠋⠉⠁⠉⠉⠁⠈⠼⢐⢕⢽
  ⡗⢰⣶⣶⣦⣝⢝⢕⢕⠅⡆⢕⢕⢕⢕⢕⣴⠏⣠⡶⠛⡉⡉⡛⢶⣦⡀⠐⣕⢕
  ⡝⡄⢻⢟⣿⣿⣷⣕⣕⣅⣿⣔⣕⣵⣵⣿⣿⢠⣿⢠⣮⡈⣌⠨⠅⠹⣷⡀⢱⢕
  ⡝⡵⠟⠈⢀⣀⣀⡀⠉⢿⣿⣿⣿⣿⣿⣿⣿⣼⣿⢈⡋⠴⢿⡟⣡⡇⣿⡇⡀⢕
  ⡝⠁⣠⣾⠟⡉⡉⡉⠻⣦⣻⣿⣿⣿⣿⣿⣿⣿⣿⣧⠸⣿⣦⣥⣿⡇⡿⣰⢗⢄
  ⠁⢰⣿⡏⣴⣌⠈⣌⠡⠈⢻⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣬⣉⣉⣁⣄⢖⢕⢕⢕
  ⡀⢻⣿⡇⢙⠁⠴⢿⡟⣡⡆⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣷⣵⣵⣿
  ⡻⣄⣻⣿⣌⠘⢿⣷⣥⣿⠇⣿⣿⣿⣿⣿⣿⠛⠻⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿
  ⣷⢄⠻⣿⣟⠿⠦⠍⠉⣡⣾⣿⣿⣿⣿⣿⣿⢸⣿⣦⠙⣿⣿⣿⣿⣿⣿⣿⣿⠟
  ⡕⡑⣑⣈⣻⢗⢟⢞⢝⣻⣿⣿⣿⣿⣿⣿⣿⠸⣿⠿⠃⣿⣿⣿⣿⣿⣿⡿⠁⣠
  ⡝⡵⡈⢟⢕⢕⢕⢕⣵⣿⣿⣿⣿⣿⣿⣿⣿⣿⣶⣶⣿⣿⣿⣿⣿⠿⠋⣀⣈⠙
  ⡝⡵⡕⡀⠑⠳⠿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⠿⠛⢉⡠⡲⡫⡪⡪⡣

Convert shellcode into ✨ different ✨ formats!

Written by:
  ~ Mez0
  ~ Michael Ranaldo

usage: Bluffy [-h] -b  -o  -m

optional arguments:
  -h, --help              show this help message and exit
  -b , --bin              Specify bin file to load
  -m , --mask             Specify the mask for the shellcode
  -x , --xor              XOR the payload
  -p , --preview          Preview the created format
  -pp, --payload_preview  Preview the payload prior to C formatting
  --list                  List all the available masks

Scritto da:

  • Michael Ranaldo
  • Mez0

Requisiti e installazione

I seguenti elementi devono essere installati prima di utilizzare Bluffy:

python3.9 o superiore:

root@kitploit:~
sudo apt install python3.9

rich:

root@kitploit:~
sudo pip3 install rich

pcre2.8:

A seconda che venga eseguito su Kali, Ubuntu 18, 19, 20 e così via, il processo per ottenere e compilare con pcre2.8 potrebbe essere diverso.

Per noi su Ubuntu, è stato sviluppato su:

root@kitploit:~
$ lsb_release -a
No LSB modules are available.
Distributor ID: Ubuntu
Description:  Ubuntu 21.04
Release:  21.04
Codename: hirsute

Per collegare libpcre2-8.a, il file .a doveva essere incluso all'interno di:

root@kitploit:~
/usr/lib/gcc/x86_64-w64-mingw32/10-win32

Per quanto riguarda l'ottenimento dei file header e lib, è stato utilizzato MSYS2. Ma se sei più intelligente di noi, allora fallo direttamente dalla sorgente per Mingw64: https://pcre.org/.

Il modo più semplice per acquisire e installare è eseguire i seguenti comandi (dopo aver ricontrollato la tua architettura ecc.):

root@kitploit:~
sudo apt install mingw-64
sudo wget https://packages.msys2.org/package/mingw-w64-x86_64-pcre2?repo=mingw64 -P /usr/lib/gcc/x86_64-w64-mingw32/10-win32

Utilizzare Bluffy

Per costruire un payload, ottieni il tuo file binario. Per questo esempio, abbiamo usato calc.bin, che carica semplicemente calc.exe come prova di concetto. Poiché Bluffy cerca solo di eludere l'analisi statica usando la steganografia, nascondendo il binario all'interno di un file altrimenti innocuo, dovrai fare ulteriori ricerche per assicurarti che il tuo payload eluda anche il rilevamento dinamico.

Esegui bluffy, scegliendo una maschera a tua scelta e fornendo il tuo file .bin:

root@kitploit:~
python ./bluffy.py -b calc.bin -m css -x

Controlla il tuo payload, poi costruiscilo. Per costruire il tuo payload, copia il file .h creato da bluffy, rinominalo css.c, esegui make per compilarlo in un eseguibile, quindi testalo usando la directory di esempi inclusa:

root@kitploit:~
mv css.h examples/css/css.h
cd examples/css
make

Questo utilizzerà il file "main.c" incluso per costruire un eseguibile Windows. Testalo per confermare. Se hai usato anche calc.bin, dovresti essere accolto da una nuova finestra di Calc che si apre. Se è così, congratulazioni!

Per maggiori dettagli sull'uso di Bluffy e una guida su come funziona e come appare l'output, dai un'occhiata al nostro blog.

Ecco un esempio completo:

Scarica lo strumento