Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Fudge — HTMLファイルにインプラントを隠蔽する | Kitploit
ツール/GitHubGitHub/dale-ruane/fudge
ペイロード生成フィッシングソーシャルエンジニアリングレッドチーミング
GitHubdale-ruane/fudge

Fudge

HTMLファイルにインプラントを隠蔽する

リポジトリを見る
6422496年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Fudge

フィッシング活動において、ファイルの内容をbase64エンコードしてHTMLファイルに埋め込み、ユーザーがそのHTMLファイルを開いたときにデコードしてドロップさせる手法で、いくつかの成功を収めました。

使用方法

Windows 64ビットおよびLinux 64ビット向けのプリコンパイル済みバイナリがリリースタブに用意されています。これらはGoバイナリなので、実行可能にして実行する以外に必要なものはありません。

システムにGoがインストールされている場合は、リポジトリから最新バージョンをダウンロードできます:

root@kitploit:~
go get github.com/dale-ruane/Fudge

コマンドラインリファレンス

root@kitploit:~
  -n string
        ダウンロードされるファイルの名前(デフォルト:"nastypasty.exe")(ターゲットがHTMLファイルからファイルが出てきたときに見るファイル名)
  -s string
        ソースファイル(デフォルト:"test.exe")

上記のフラグを使用して、エンコードするファイルと、ユーザーがHTMLファイルを開いたときに与えられるファイル名を設定します。

使用例

root@kitploit:~
./Fudge -s implant.exe -n passwordchecker.exe

上記のコマンドは output.html を生成します。このHTMLファイルにはimplant.exeが含まれており、ユーザーがHTMLファイルを開くと、passwordchecker.exeという名前で保存されます。

チュートリアルビデオ

YouTube Tutorial

対応ファイル

私の知る限り、あらゆるソースファイルが動作するはずです。Fudgeは元のファイルの生のバイトを使用するため、ターゲットホストに到達したときには同一であるはずです。

主な考慮点は、ファイルがターゲットホスト上で同じように動作するためには、入力ファイルと出力ファイルの拡張子が同じであるべきということです。

ファイルを試してみて動作しない場合は、issue を開き、可能であればサンプルファイルを提供してください。

免責事項

このツールは、教育目的、または適切な許可を得たペネトレーションテストでの使用のためにのみ公開されています。これ以外の使用はすべて、ユーザー自身の責任において行われるものとします。

ツールをダウンロード