
É uma técnica maliciosa usada por hackers para esconder payloads de malware em um script codificado em um anexo HTML ou página web especialmente criado.
O HTML smuggling é uma técnica maliciosa usada por hackers para ocultar cargas maliciosas em um script codificado em um anexo HTML ou página web especialmente criada.
O script malicioso decodifica e implanta a carga no dispositivo alvo quando a vítima abre/clica no anexo/link HTML.
A técnica de HTML smuggling aproveita recursos legítimos do HTML5 e JavaScript para ocultar cargas maliciosas e evitar detecções de segurança.
O método de HTML smuggling é altamente evasivo. Ele pode contornar controles de segurança perimetral padrão, como proxies web e gateways de e-mail, que geralmente verificam apenas anexos suspeitos como EXE, DLL, ZIP, RAR, DOCX ou PDF.
Incorpora o arquivo binário selecionado (exe, dll, docx, pdf, etc.) no arquivo Javascript. Ofusca funções Javascript. Isso dificulta a decodificação das funções Javascript.
Depois que a vítima recebe o e-mail e abre o anexo, seu navegador decodifica e executa o script, que então monta uma carga maliciosa diretamente no dispositivo da vítima.
Inspirado por: @abdulkadir-gungor

git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>
Se esta ferramenta foi útil para você, sinta-se à vontade para me agradecer comprando um café para mim :)