Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BL00DYM4RY — Simulatore di trojan educativo per la formazione sulla cybersicurezza, che simula attacchi di phishing con ingegneria sociale, ricognizione di sistema, evasione anti-sandbox ed esfiltrazione di dati per aumentare la consapevolezza. | Kitploit
Strumenti/GitLabGitLab/toxy4ny/bl00dym4ry
Esfiltrazione DatiRaccolta InformazioniPhishingIngegneria SocialeApprendimento e FormazioneRed TeamingSviluppo Payload
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

Simulatore di trojan educativo per la formazione sulla cybersicurezza, che simula attacchi di phishing con ingegneria sociale, ricognizione di sistema, evasione anti-sandbox ed esfiltrazione di dati per aumentare la consapevolezza.

Vedi Repository
862 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

🎭 BloodyMary Simulatore di Phishing Trojan

📋 Descrizione

BloodyMary è uno strumento educativo (trojan-virus o ransomware) per la formazione di specialisti della cybersecurity, che simula attacchi di phishing realistici con elementi di ingegneria sociale. Questo progetto è stato creato per sensibilizzare sulle minacce informatiche e dimostrare le conseguenze dell'esecuzione di file sospetti.

⚠️ AVVERTENZA: Questo strumento è destinato ESCLUSIVAMENTE a scopi educativi e a test autorizzati in ambienti controllati.


🎯 Obiettivi del Progetto

  • Formazione del personale sui fondamenti della cybersecurity
  • Dimostrazione di tecniche di phishing realistiche
  • Sensibilizzazione sull'ingegneria sociale
  • Test della preparazione alle minacce informatiche

🔧 Capacità Tecniche

🕵️ Tecniche di Ricognizione

  • ✅ Raccolta di informazioni di sistema (SO, processore, RAM)
  • ✅ Analisi della configurazione di rete (IP, MAC, adattatori)
  • ✅ Enumerazione dei processi attivi
  • ✅ Identificazione di nome utente e nome computer

🛡️ Anti-Sandbox

  • ✅ Verifica del tempo di esecuzione (bypass dell'accelerazione temporale)
  • ✅ Analisi del numero di processi (rilevamento sandbox)
  • ✅ Controllo della quantità di RAM (rilevamento VM)
  • ✅ Ritardo di attivazione (evasione dell'analisi comportamentale)

📡 Esfiltrazione dei Dati

  • ✅ Trasmissione TCP (imitazione SSH)
  • ✅ Fallback HTTP per affidabilità
  • ✅ Offuscamento delle impostazioni di rete
  • ✅ Generazione di nomi file univoci

🎭 Ingegneria Sociale

  • ✅ Effetti visivi realistici
  • ✅ Impatto psicologico
  • ✅ Imitazione del comportamento ransomware
  • ✅ Messaggi educativi

🎬 Elementi Ludici

🩸 Effetti Visivi

  • Sangue Realistico: Simulazione fisica delle gocce con gravità
  • Messaggi Spettrali: Testo sfarfallante con effetto bagliore
  • Animazione a Schermo Intero: Ottimizzata per Full HD (1920x1080)
  • Doppio Buffering: Animazione fluida senza sfarfallio

🎨 Dettagli Tecnici degli Effetti

// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 Scenario di Impatto

  1. Avvio Silenzioso - Nessun segno visibile
  2. Raccolta Dati - Analisi silenziosa del sistema
  3. Anti-Sandbox - Verifica dell'ambiente virtuale
  4. Esfiltrazione - Trasmissione dei dati al "server C&C"
  5. Effetto Psicologico - Visualizzazione drammatica
  6. Finale Educativo - Spiegazione di ciò che è accaduto

🛠️ Build e Installazione

Requisiti

  • Arch Linux (o qualsiasi Linux con MinGW-w64)
  • MinGW-w64 cross-compiler
  • UPX per la compressione (opzionale)
  • Wine per i test (opzionale)

Installazione Rapida

# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

Build Manuale

# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 Scenari Educativi

📧 Campagne di Phishing

  1. Allegato Email: Mascherato da documento o immagine
  2. Drop USB: Posizionato su chiavetta USB con nome accattivante
  3. Social Media: Distribuito come "file interessante"
  4. Rete Aziendale: Test della consapevolezza dei dipendenti

🎯 Gruppi Target

  • Specialisti IT - Comprensione tecnica delle minacce
  • Manager - Comprensione dei rischi aziendali
  • Utenti Comuni - Basi di igiene della cybersecurity
  • Studenti - Apprendimento pratico

📊 Reportistica

Report Automatici

  • Report su Desktop: SECURITY_TRAINING_REPORT.txt sul desktop
  • Registrazione Remota: Trasmissione al server per l'analisi
  • Timestamp: Tempo di esecuzione preciso
  • Impronta di Sistema: Identificazione univoca del sistema

Struttura del Report

===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 Sicurezza ed Etica

✅ Utilizzo Legale

  • Test autorizzati nella propria infrastruttura
  • Programmi educativi con il consenso dei partecipanti
  • Dimostrazione di minacce in ambiente controllato
  • Formazione aziendale sulla cybersecurity

❌ Utilizzo Proibito

  • Attacchi a sistemi di terzi senza permesso
  • Causare danni o perdite reali
  • Violare la legislazione sui reati informatici
  • Uso commerciale senza licenza

🛡️ Misure di Sicurezza

// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 Dimostrazione Operativa

Fase 1: Avvio Silenzioso

[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

Fase 2: Ricognizione

[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

Fase 3: Esfiltrazione

[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

Fase 4: Impatto Psicologico

[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 Configurazione e Personalizzazione

Impostazioni di Rete

// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

Effetti Visivi

// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

Anti-Sandbox

// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 Materiali Educativi

🎓 Per Istruttori

  • Utilizzare come esercitazione pratica
  • Spiegare ogni tecnica dopo la dimostrazione
  • Discutere i metodi di protezione
  • Condurre il debriefing con i partecipanti

🔬 Per Ricercatori

  • Analizzare le tecniche di evasione
  • Studiare i metodi di offuscamento
  • Sviluppare contromisure
  • Migliorare i sistemi di rilevamento

👥 Per HR e Management

  • Dimostrare i rischi reali
  • Giustificare gli investimenti nella sicurezza
  • Aumentare la consapevolezza del personale
  • Creare una cultura della sicurezza

🤝 Partecipazione al Progetto

Scarica lo strumento