Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BL00DYM4RY — サイバーセキュリティトレーニング用の教育型トロイの木馬シミュレーター。ソーシャルエンジニアリングを伴うフィッシング攻撃、システム偵察、アンチサンドボックス回避、データ窃取をシミュレートし、セキュリティ意識向上を図ります。 | Kitploit
ツール/GitLabGitLab/toxy4ny/bl00dym4ry
データ流出情報収集フィッシングソーシャルエンジニアリング学習と教育レッドチーミングペイロード開発
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

サイバーセキュリティトレーニング用の教育型トロイの木馬シミュレーター。ソーシャルエンジニアリングを伴うフィッシング攻撃、システム偵察、アンチサンドボックス回避、データ窃取をシミュレートし、セキュリティ意識向上を図ります。

リポジトリを見る
28日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

🎭 BloodyMary トロイの木馬フィッシングシミュレーター

📋 説明

BloodyMary は、サイバーセキュリティ専門家を訓練するための教育用ツール(トロイの木馬ウイルスまたはランサムウェア)であり、ソーシャルエンジニアリング要素を備えた現実的なフィッシング攻撃をシミュレートします。このプロジェクトは、サイバー脅威への認識を高め、不審なファイルを実行した場合の結果を示すために作成されました。

⚠️ 警告: このツールは、教育目的および管理された環境での認定テスト専用に意図されています。


🎯 プロジェクトの目標

  • トレーニング: サイバーセキュリティ基礎の人員訓練
  • デモンストレーション: 現実的なフィッシング技術の実演
  • 啓発: ソーシャルエンジニアリングへの認識向上
  • テスト: サイバー脅威への備えの試験

🔧 技術的機能

🕵️ 偵察技術

  • ✅ システム情報の収集(OS、プロセッサ、RAM)
  • ✅ ネットワーク構成の分析(IP、MAC、アダプター)
  • ✅ アクティブプロセスの列挙
  • ✅ ユーザー名とコンピューター名の識別

🛡️ アンチサンドボックス

  • ✅ 実行時間の検証(時間加速のバイパス)
  • ✅ プロセス数分析(サンドボックス検出)
  • ✅ RAM容量のチェック(VM検出)
  • ✅ 起動遅延(行動分析の回避)

📡 データ外部送信(Exfiltration)

  • ✅ TCP送信(SSH模倣)
  • ✅ 信頼性のためのHTTPフォールバック
  • ✅ ネットワーク設定の難読化
  • ✅ 一意のファイル名の生成

🎭 ソーシャルエンジニアリング

  • ✅ 現実的な視覚効果
  • ✅ 心理的影響
  • ✅ ランサムウェア挙動の模倣
  • ✅ 教育メッセージ

🎬 ゲーム要素

🩸 視覚効果

  • リアルな血: 重力を伴う血滴の物理シミュレーション
  • 幽霊のようなメッセージ: グロー効果付きの点滅テキスト
  • フルスクリーンアニメーション: Full HD(1920x1080)向けに最適化
  • ダブルバッファリング: ちらつきのない滑らかなアニメーション

🎨 エフェクトの技術詳細

root@kitploit:~
// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 影響シナリオ

  1. ステルス起動 - 目に見える兆候なし
  2. データ収集 - サイレントなシステム分析
  3. アンチサンドボックス - 仮想環境のチェック
  4. 外部送信 - 「C&Cサーバー」へのデータ送信
  5. 心理的効果 - 劇的な視覚化
  6. 教育的フィナーレ - 何が起こったかの説明

🛠️ ビルドとインストール

要件

  • Arch Linux(またはMinGW-w64を備えた任意のLinux)
  • MinGW-w64 クロスコンパイラー
  • UPX 圧縮用(オプション)
  • Wine テスト用(オプション)

クイックインストール

root@kitploit:~
# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

手動ビルド

root@kitploit:~
# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 教育シナリオ

📧 フィッシングキャンペーン

  1. メール添付: 文書や画像に偽装
  2. USBドロップ: 魅力的な名前でUSBドライブに配置
  3. ソーシャルメディア: 「面白いファイル」として配布
  4. 企業ネットワーク: 従業員の意識をテスト

🎯 対象グループ

  • IT専門家 - 技術的脅威の理解
  • 管理者 - ビジネスリスクの理解
  • 一般ユーザー - サイバーセキュリティ衛生の基礎
  • 学生 - 実践的学習

📊 レポート

自動レポート

  • デスクトップレポート: デスクトップ上の SECURITY_TRAINING_REPORT.txt
  • リモートロギング: 分析のためのサーバー送信
  • タイムスタンプ: 正確な実行時間
  • システムフィンガープリント: 一意のシステム識別

レポート構造

root@kitploit:~
===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 セキュリティと倫理

✅ 合法的な使用

  • 自社インフラでの認定テスト
  • 参加者の同意を得た教育プログラム
  • 管理された環境での脅威デモンストレーション
  • 企業のサイバーセキュリティトレーニング

❌ 禁止されている使用

  • 許可のない外部システムへの攻撃
  • 実際の害や損害を引き起こすこと
  • コンピューター犯罪法の違反
  • ライセンスなしの商用利用

🛡️ 安全対策

root@kitploit:~
// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 動作デモンストレーション

フェーズ1: ステルス起動

root@kitploit:~
[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

フェーズ2: 偵察

root@kitploit:~
[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

フェーズ3: 外部送信

root@kitploit:~
[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

フェーズ4: 心理的影響

root@kitploit:~
[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 設定とカスタマイズ

ネットワーク設定

root@kitploit:~
// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

視覚効果

root@kitploit:~
// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

アンチサンドボックス

root@kitploit:~
// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 教育教材

🎓 インストラクター向け

  • 実践課題として使用
  • デモンストレーション後に各技術を説明
  • 保護方法について議論
  • 参加者とのデブリーフィングを実施

🔬 研究者向け

  • 回避技術の分析
  • 難読化手法の研究
  • 対策の開発
  • 検出システムの改善

👥 HRおよび経営陣向け

  • 実際のリスクを実演
  • セキュリティ投資の正当化
  • 人員の意識向上
  • セキュリティ文化の構築

🤝 プロジェクト参加

🐛 バグ報告

バグや問題を発見した場合:

  1. 既存のIssueを確認
  2. 詳細な説明付きで新しいIssueを作成
  3. システム情報を添付
  4. 再現手順を明記

💡 改善提案

  • 新しい回避技術
  • 追加の視覚効果
  • 情報収集の改善
  • パフォーマンス最適化

🛠️ プルリクエスト

  1. リポジトリをフォーク
  2. 機能ブランチを作成
  3. 変更を加える
  4. テストを作成
  5. プルリクエストを作成

📄 ライセンス

このプロジェクトはMITライセンスの下で配布されています。詳細は LICENSE ファイルを参照してください。

root@kitploit:~
MIT License

Copyright (c) 2025 Hackteam.Red

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⚖️ 免責事項

重要: このプロジェクトは、教育目的および認定されたセキュリティテスト専用に作成されています。著者はこのソフトウェアの不適切な使用について責任を負いません。

所有者から明示的な許可を得ずにこのツールを使用してシステムを攻撃することは違法であり、刑事責任を問われる可能性があります。


🔗 便利なリンク

  • OWASP - Webセキュリティの基礎
  • NIST Cybersecurity Framework - サイバーセキュリティ標準
  • MITRE ATT&CK - 攻撃手法データベース
  • Social Engineering Toolkit - ソーシャルエンジニアリングツール

🏆 謝辞

すべてのプロジェクト貢献者と、より安全なデジタル世界の実現に貢献してくださったサイバーセキュリティコミュニティに感謝します! 特に、2000年代初頭にIRCチャンネルで「DES/29A」というニックネームのvirusmakerとウイルスの視覚効果について議論したときに生まれた、画面上の血のアイデアに感謝します。

root@kitploit:~
   ██████╗ ██╗      ██████╗  ██████╗ ██████╗ ███╗   ███╗ █████╗ ██████╗ ██╗   ██╗
   ██╔══██╗██║     ██╔═══██╗██╔═══██╗██╔══██╗████╗ ████║██╔══██╗██╔══██╗╚██╗ ██╔╝
   ██████╔╝██║     ██║   ██║██║   ██║██║  ██║██╔████╔██║███████║██████╔╝ ╚████╔╝ 
   ██╔══██╗██║     ██║   ██║██║   ██║██║  ██║██║╚██╔╝██║██╔══██║██╔══██╗  ╚██╔╝  
   ██████╔╝███████╗╚██████╔╝╚██████╔╝██████╔╝██║ ╚═╝ ██║██║  ██║██║  ██║   ██║   
   ╚═════╝ ╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝   ╚═╝   
                                                                                    
                        🎭 Trojan Phishing Simulator for Cybersecurity Training 🎭

バージョン: 1.0.0 | 最終更新: 2025

ツールをダウンロード