
これは、ハッカーが特別に細工されたHTML添付ファイルやWebページ内のエンコードされたスクリプトにマルウェアペイロードを隠すために使用する悪意のある手法です。
HTML smuggling(HTMLスムグリング)は、悪意のあるペイロードを特別に細工されたHTML添付ファイルやWebページ内のエンコードされたスクリプトに隠すためにハッカーが使用する悪意のある手法です。
悪意のあるスクリプトは、被害者がHTML添付ファイル/リンクを開いたりクリックしたときに、ペイロードをデコードし、対象デバイスに展開します。
HTML smuggling手法は、正当なHTML5およびJavaScript機能を活用して悪意のあるペイロードを隠し、セキュリティ検出を回避します。
HTML smuggling手法は非常に回避性が高く、Webプロキシや電子メールゲートウェイなどの標準的な境界セキュリティ制御をバイパスできます。これらの制御は通常、EXE、DLL、ZIP、RAR、DOCX、PDFなどの疑わしい添付ファイルのみをチェックします。
選択したバイナリファイル(exe、dll、docx、pdfなど)をJavaScriptファイルに埋め込みます。JavaScript関数を難読化します。これにより、JavaScript関数のデコードが困難になります。
被害者がメールを受信して添付ファイルを開くと、ブラウザがスクリプトをデコードして実行し、被害者のデバイス上で直接悪意のあるペイロードを組み立てます。
インスパイア元 : @abdulkadir-gungor

git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>