Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HtmlSmuggling — これは、ハッカーが特別に細工されたHTML添付ファイルやWebページ内のエンコードされたスクリプトにマルウェアペイロードを隠すために使用する悪意のある手法です。 | Kitploit
ツール/GitHubGitHub/de3vil/htmlsmuggling
フィッシングツールペイロード生成ウェブアプリケーション悪用マルウェア分析
GitHubde3vil/htmlsmuggling

HtmlSmuggling

これは、ハッカーが特別に細工されたHTML添付ファイルやWebページ内のエンコードされたスクリプトにマルウェアペイロードを隠すために使用する悪意のある手法です。

リポジトリを見る
119223年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HtmlSmuggling

  • HTML smuggling(HTMLスムグリング)は、悪意のあるペイロードを特別に細工されたHTML添付ファイルやWebページ内のエンコードされたスクリプトに隠すためにハッカーが使用する悪意のある手法です。

  • 悪意のあるスクリプトは、被害者がHTML添付ファイル/リンクを開いたりクリックしたときに、ペイロードをデコードし、対象デバイスに展開します。

  • HTML smuggling手法は、正当なHTML5およびJavaScript機能を活用して悪意のあるペイロードを隠し、セキュリティ検出を回避します。

  • HTML smuggling手法は非常に回避性が高く、Webプロキシや電子メールゲートウェイなどの標準的な境界セキュリティ制御をバイパスできます。これらの制御は通常、EXE、DLL、ZIP、RAR、DOCX、PDFなどの疑わしい添付ファイルのみをチェックします。

  • 選択したバイナリファイル(exe、dll、docx、pdfなど)をJavaScriptファイルに埋め込みます。JavaScript関数を難読化します。これにより、JavaScript関数のデコードが困難になります。

  • 被害者がメールを受信して添付ファイルを開くと、ブラウザがスクリプトをデコードして実行し、被害者のデバイス上で直接悪意のあるペイロードを組み立てます。

  • インスパイア元 : @abdulkadir-gungor

Requirements

  • python >= 3.8 ++ Python をダウンロード
  • os : Windows
  • os : Linux
  • os : Android (Termux)

Installation to Windows:

root@kitploit:~
git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>

[+] Find Me on :

Abdulrahman Mohammed

このツールがお役に立てたなら、コーヒーを買っていただけると嬉しいです :) Coffee B De3vil

ツールをダウンロード