Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitLabGitLab/toxy4ny/bl00dym4ry
Esfiltrazione DatiRaccolta InformazioniPhishingIngegneria SocialeApprendimento e FormazioneRed TeamingSviluppo Payload
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

Simulatore di trojan educativo per la formazione sulla cybersicurezza, che simula attacchi di phishing con ingegneria sociale, ricognizione di sistema, evasione anti-sandbox ed esfiltrazione di dati per aumentare la consapevolezza.

Vedi Repository
28 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

🎭 BloodyMary Simulatore di Phishing Trojan

📋 Descrizione

BloodyMary è uno strumento educativo (trojan-virus o ransomware) per la formazione di specialisti della cybersecurity, che simula attacchi di phishing realistici con elementi di ingegneria sociale. Questo progetto è stato creato per sensibilizzare sulle minacce informatiche e dimostrare le conseguenze dell'esecuzione di file sospetti.

⚠️ AVVERTENZA: Questo strumento è destinato ESCLUSIVAMENTE a scopi educativi e a test autorizzati in ambienti controllati.


🎯 Obiettivi del Progetto

  • Formazione del personale sui fondamenti della cybersecurity
  • Dimostrazione di tecniche di phishing realistiche
  • Sensibilizzazione sull'ingegneria sociale
  • Test della preparazione alle minacce informatiche

🔧 Capacità Tecniche

🕵️ Tecniche di Ricognizione

  • ✅ Raccolta di informazioni di sistema (SO, processore, RAM)
  • ✅ Analisi della configurazione di rete (IP, MAC, adattatori)
  • ✅ Enumerazione dei processi attivi
  • ✅ Identificazione di nome utente e nome computer

🛡️ Anti-Sandbox

  • ✅ Verifica del tempo di esecuzione (bypass dell'accelerazione temporale)
  • ✅ Analisi del numero di processi (rilevamento sandbox)
  • ✅ Controllo della quantità di RAM (rilevamento VM)
  • ✅ Ritardo di attivazione (evasione dell'analisi comportamentale)

📡 Esfiltrazione dei Dati

  • ✅ Trasmissione TCP (imitazione SSH)
  • ✅ Fallback HTTP per affidabilità
  • ✅ Offuscamento delle impostazioni di rete
  • ✅ Generazione di nomi file univoci

🎭 Ingegneria Sociale

  • ✅ Effetti visivi realistici
  • ✅ Impatto psicologico
  • ✅ Imitazione del comportamento ransomware
  • ✅ Messaggi educativi

🎬 Elementi Ludici

🩸 Effetti Visivi

  • Sangue Realistico: Simulazione fisica delle gocce con gravità
  • Messaggi Spettrali: Testo sfarfallante con effetto bagliore
  • Animazione a Schermo Intero: Ottimizzata per Full HD (1920x1080)
  • Doppio Buffering: Animazione fluida senza sfarfallio

🎨 Dettagli Tecnici degli Effetti

root@kitploit:~
// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 Scenario di Impatto

  1. Avvio Silenzioso - Nessun segno visibile
  2. Raccolta Dati - Analisi silenziosa del sistema
  3. Anti-Sandbox - Verifica dell'ambiente virtuale
  4. Esfiltrazione - Trasmissione dei dati al "server C&C"
  5. Effetto Psicologico - Visualizzazione drammatica
  6. Finale Educativo - Spiegazione di ciò che è accaduto

🛠️ Build e Installazione

Requisiti

  • Arch Linux (o qualsiasi Linux con MinGW-w64)
  • MinGW-w64 cross-compiler
  • UPX per la compressione (opzionale)
  • Wine per i test (opzionale)

Installazione Rapida

root@kitploit:~
# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

Build Manuale

root@kitploit:~
# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 Scenari Educativi

📧 Campagne di Phishing

  1. Allegato Email: Mascherato da documento o immagine
  2. Drop USB: Posizionato su chiavetta USB con nome accattivante
  3. Social Media: Distribuito come "file interessante"
  4. Rete Aziendale: Test della consapevolezza dei dipendenti

🎯 Gruppi Target

  • Specialisti IT - Comprensione tecnica delle minacce
  • Manager - Comprensione dei rischi aziendali
  • Utenti Comuni - Basi di igiene della cybersecurity
  • Studenti - Apprendimento pratico

📊 Reportistica

Report Automatici

  • Report su Desktop: SECURITY_TRAINING_REPORT.txt sul desktop
  • Registrazione Remota: Trasmissione al server per l'analisi
  • Timestamp: Tempo di esecuzione preciso
  • Impronta di Sistema: Identificazione univoca del sistema

Struttura del Report

root@kitploit:~
===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 Sicurezza ed Etica

✅ Utilizzo Legale

  • Test autorizzati nella propria infrastruttura
  • Programmi educativi con il consenso dei partecipanti
  • Dimostrazione di minacce in ambiente controllato
  • Formazione aziendale sulla cybersecurity

❌ Utilizzo Proibito

  • Attacchi a sistemi di terzi senza permesso
  • Causare danni o perdite reali
  • Violare la legislazione sui reati informatici
  • Uso commerciale senza licenza

🛡️ Misure di Sicurezza

root@kitploit:~
// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 Dimostrazione Operativa

Fase 1: Avvio Silenzioso

root@kitploit:~
[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

Fase 2: Ricognizione

root@kitploit:~
[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

Fase 3: Esfiltrazione

root@kitploit:~
[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

Fase 4: Impatto Psicologico

root@kitploit:~
[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 Configurazione e Personalizzazione

Impostazioni di Rete

root@kitploit:~
// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

Effetti Visivi

root@kitploit:~
// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

Anti-Sandbox

root@kitploit:~
// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 Materiali Educativi

🎓 Per Istruttori

  • Utilizzare come esercitazione pratica
  • Spiegare ogni tecnica dopo la dimostrazione
  • Discutere i metodi di protezione
  • Condurre il debriefing con i partecipanti

🔬 Per Ricercatori

  • Analizzare le tecniche di evasione
  • Studiare i metodi di offuscamento
  • Sviluppare contromisure
  • Migliorare i sistemi di rilevamento

👥 Per HR e Management

  • Dimostrare i rischi reali
  • Giustificare gli investimenti nella sicurezza
  • Aumentare la consapevolezza del personale
  • Creare una cultura della sicurezza

🤝 Partecipazione al Progetto

🐛 Segnalazione Bug

Se hai trovato un bug o un problema:

  1. Controlla le issue esistenti
  2. Crea una nuova issue con descrizione dettagliata
  3. Allega le informazioni di sistema
  4. Specifica i passaggi per la riproduzione

💡 Suggerimenti di Miglioramento

  • Nuove tecniche di evasione
  • Effetti visivi aggiuntivi
  • Miglioramenti nella raccolta di informazioni
  • Ottimizzazione delle prestazioni

🛠️ Pull Request

  1. Fai il fork del repository
  2. Crea un branch per la funzionalità
  3. Apporta le modifiche
  4. Scrivi i test
  5. Crea una pull request

📄 Licenza

Questo progetto è distribuito sotto la Licenza MIT. Consulta il file LICENSE per i dettagli.

root@kitploit:~
MIT License

Copyright (c) 2025 Hackteam.Red

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⚖️ Disclaimer

IMPORTANTE: Questo progetto è creato esclusivamente per scopi educativi e test di sicurezza autorizzati. Gli autori non sono responsabili per l'uso improprio di questo software.

L'uso di questo strumento per attaccare sistemi senza il permesso esplicito dei loro proprietari è illegale e può comportare responsabilità penali.


🔗 Link Utili

  • OWASP - Fondamenti di sicurezza web
  • NIST Cybersecurity Framework - Standard di cybersecurity
  • MITRE ATT&CK - Database delle tecniche di attacco
  • Social Engineering Toolkit - Strumenti di ingegneria sociale

🏆 Riconoscimenti

Grazie a tutti i contributori del progetto e alla comunità della cybersecurity per il loro contributo alla creazione di un mondo digitale più sicuro! In particolare per l'idea del sangue sullo schermo, risalente ai primi anni 2000, quando discutevamo degli effetti visivi per i virus con il virusmaker con nickname "DES/29A" sul canale IRC.

root@kitploit:~
   ██████╗ ██╗      ██████╗  ██████╗ ██████╗ ███╗   ███╗ █████╗ ██████╗ ██╗   ██╗
   ██╔══██╗██║     ██╔═══██╗██╔═══██╗██╔══██╗████╗ ████║██╔══██╗██╔══██╗╚██╗ ██╔╝
   ██████╔╝██║     ██║   ██║██║   ██║██║  ██║██╔████╔██║███████║██████╔╝ ╚████╔╝ 
   ██╔══██╗██║     ██║   ██║██║   ██║██║  ██║██║╚██╔╝██║██╔══██║██╔══██╗  ╚██╔╝  
   ██████╔╝███████╗╚██████╔╝╚██████╔╝██████╔╝██║ ╚═╝ ██║██║  ██║██║  ██║   ██║   
   ╚═════╝ ╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝   ╚═╝   
                                                                                    
                        🎭 Trojan Phishing Simulator for Cybersecurity Training 🎭

Versione: 1.0.0 | Ultimo aggiornamento: 2025

Scarica lo strumento