Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Fudge — Ocultando implantes em arquivos HTML | Kitploit
Ferramentas/GitHubGitHub/dale-ruane/fudge
Geração de PayloadsPhishingEngenharia SocialRed Teaming
GitHubdale-ruane/fudge

Fudge

Ocultando implantes em arquivos HTML

Ver Repositório
642249há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Fudge

Tive algum sucesso em engajamentos de Phishing ao codificar em base64 o conteúdo de um arquivo, colocá-lo em um arquivo HTML e fazer com que ele decodifique e solte quando o usuário abrir o arquivo HTML.

Uso

Existem binários pré-compilados disponíveis na aba releases tanto para Windows 64-bit quanto para Linux 64-bit. Como são binários Go, você não deve precisar de nada além de marcá-los como executáveis e executá-los.

Se você tiver o Go configurado no seu sistema, pode baixar a versão mais recente do repositório com:

root@kitploit:~
go get github.com/dale-ruane/Fudge

Referência da linha de comando

root@kitploit:~
  -n string
        Nome do arquivo baixado (padrão "nastypasty.exe") (Este é o nome do arquivo que o alvo verá quando o arquivo sair do arquivo HTML)
  -s string
        Arquivo de origem (padrão "test.exe")

Use as flags acima para definir o arquivo a ser codificado e o nome do arquivo que será dado ao usuário quando ele abrir o arquivo HTML.

Exemplo de uso

root@kitploit:~
./Fudge -s implant.exe -n passwordchecker.exe

O comando acima produzirá output.html que conterá implant.exe e, quando o usuário abrir o arquivo HTML, ele será nomeado como passwordchecker.exe.

Vídeo Tutorial

Tutorial no YouTube

Arquivos Suportados

Até onde sei, qualquer arquivo de origem deve funcionar. Como o Fudge usa os bytes brutos do arquivo original, eles devem ser idênticos quando chegarem ao host alvo.

A principal consideração é que as extensões dos arquivos de entrada e saída devem ser as mesmas se você desejar que o arquivo funcione da mesma forma no host alvo.

Se você testar algum arquivo e ele não funcionar, abra uma issue e forneça um arquivo de exemplo, se possível.

Aviso Legal

Esta ferramenta é disponibilizada puramente para fins educacionais, ou para uso em engajamentos de teste de penetração onde a devida autorização foi obtida. Qualquer uso fora disso é inteiramente por conta e risco do usuário.

Baixar ferramenta