Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HtmlSmuggling — É uma técnica maliciosa usada por hackers para esconder payloads de malware em um script codificado em um anexo HTML ou página web especialmente criado. | Kitploit
Ferramentas/GitHubGitHub/de3vil/htmlsmuggling
Ferramentas de PhishingGeração de PayloadsExploração de Aplicações WebAnálise de Malware
GitHubde3vil/htmlsmuggling

HtmlSmuggling

É uma técnica maliciosa usada por hackers para esconder payloads de malware em um script codificado em um anexo HTML ou página web especialmente criado.

Ver Repositório
11922há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

HtmlSmuggling

  • O HTML smuggling é uma técnica maliciosa usada por hackers para ocultar cargas maliciosas em um script codificado em um anexo HTML ou página web especialmente criada.

  • O script malicioso decodifica e implanta a carga no dispositivo alvo quando a vítima abre/clica no anexo/link HTML.

  • A técnica de HTML smuggling aproveita recursos legítimos do HTML5 e JavaScript para ocultar cargas maliciosas e evitar detecções de segurança.

  • O método de HTML smuggling é altamente evasivo. Ele pode contornar controles de segurança perimetral padrão, como proxies web e gateways de e-mail, que geralmente verificam apenas anexos suspeitos como EXE, DLL, ZIP, RAR, DOCX ou PDF.

  • Incorpora o arquivo binário selecionado (exe, dll, docx, pdf, etc.) no arquivo Javascript. Ofusca funções Javascript. Isso dificulta a decodificação das funções Javascript.

  • Depois que a vítima recebe o e-mail e abre o anexo, seu navegador decodifica e executa o script, que então monta uma carga maliciosa diretamente no dispositivo da vítima.

  • Inspirado por: @abdulkadir-gungor

Requisitos

  • python >= 3.8 ++ Baixar Python
  • SO: Windows
  • SO: Linux
  • SO: Android (Termux)

Instalação no Windows:

root@kitploit:~
git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>

[+] Encontre-me em :

Abdulrahman Mohammed

Se esta ferramenta foi útil para você, sinta-se à vontade para me agradecer comprando um café para mim :) Coffee B De3vil

Baixar ferramenta