Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MsfMania — Ferramentas de Evasão de Antivírus em Python | Kitploit
Ferramentas/GitHubGitHub/lepotekil/msfmania
Ferramentas de Criptografia/DescriptografiaGeração de PayloadsExploraçãoEvasão de IDS/IPSShellcodePós-ExploraçãoTestes de PenetraçãoAnálise de BináriosAprendizado e EducaçãoRed TeamingGeração de ShellcodeDesenvolvimento de Payloads
51575há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHublepotekil/msfmania

MsfMania

Ferramentas de Evasão de Antivírus em Python

Ver Repositório

MsfMania

GitHub stars GitHub forks GitHub issues GitHub last commit GitHub release

Python License Docker Status

MsfMania é um framework avançado de ofuscação de payloads baseado em Python, projetado para evadir a detecção de EDR/AV em sistemas Windows. Ele gera executáveis altamente polimórficos por meio de geração dinâmica de código, criptografia de múltiplas camadas (RC4) e falsificação de metadados binários.

⚠️ Apenas para Fins Educacionais — Esta ferramenta foi projetada para testes de segurança autorizados e fins de pesquisa.


Índice

  • Capturas de Tela
  • Funcionalidades
  • Requisitos
  • Instalação
  • Uso
    • Ajuda Básica
    • Exemplo Completo
  • Aviso Legal
  • Licença

Capturas de Tela

Funcionalidades

  • Stub C polimórfico com ofuscação de variáveis/funções
  • Injeção de memória local (RWX)
  • Variante RC4 usando S‑box de 4 tabelas e KSA/PRGA modificado com tamanho de chave configurável (1-3 bytes)
  • Verificação de integridade do payload usando hash djb2 com salt aleatório
  • Compressão zlib antes da criptografia
  • Codificação Base64 para ofuscação
  • Bruteforce recursivo de chave no stub
  • Falsificação de metadados binários (informações de versão, empresa, descrição, ícone, etc.)
  • Injeção dinâmica de junkcode em C
  • Remoção de símbolos do executável para reduzir o tamanho do arquivo
  • Compilação cruzada com MinGW

Requisitos

  • Eletricidade
  • Internet
  • Computador Pessoal ou Servidor
  • Sistema Operacional (qualquer)
  • Docker

Instalação

  • Clone este repositório com Git: git clone https://github.com/lepotekil/MsfMania.git
  • Entre na pasta MsfMania: cd MsfMania
  • Construa a imagem Docker do MsfMania: docker build -t msfmania:latest .

Uso

Ajuda Básica

root@kitploit:~
# docker run --rm -v "$(pwd):/app/output" msfmania:latest
                                                                              
                ███╗   ███╗███████╗███████╗███╗   ███╗ █████╗ ███╗   ██╗██╗ █████╗ 
                ████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗  ██║██║██╔══██╗
                ██╔████╔██║███████╗█████╗  ██╔████╔██║███████║██╔██╗ ██║██║███████║
                ██║╚██╔╝██║╚════██║██╔══╝  ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
                ██║ ╚═╝ ██║███████║██║     ██║ ╚═╝ ██║██║  ██║██║ ╚████║██║██║  ██║
                ╚═╝     ╚═╝╚══════╝╚═╝     ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝╚═╝  ╚═╝                                                                                                                                                                                                                   
            Version : 3.0.1   -   Author : Killian CASAROTTO   -  Updated : 10/14/2025           
    
usage: main.py [-h] -p PAYLOAD -o OUTPUT [-k {1,2,3}] [-s]
               [--spoof-bin TARGET_EXE] [-j JUNKCODES]

options:
  -h, --help            show this help message and exit
  -p, --payload PAYLOAD
                        Select the payload file to use (ex: cobalt64.bin)
  -o, --output OUTPUT   Output path including filename (ex:
                        /path/to/output/payload)
  -k, --keysize {1,2,3}
                        RC4 key size in bytes (1-3)
  -s, --strip           Strip the executable
  --spoof-bin TARGET_EXE
                        Spoof binary metadata from target executable (ex:
                        assets/bins/bitsadmin_11-21H2_KB5032192.exe)
  -j, --junkcodes JUNKCODES
                        Number of junkcodes to inject (default: 0)

Exemplo Completo

root@kitploit:~
# docker run --rm -v "$(pwd):/app/output" msfmania:latest python3 main.py -p msfmania/assets/bins/win_x64_msgbox_msfvenom_20251010.bin -o output/payload_test_$(date +%s) --keysize 3 --spoof-bin assets/bins/explorer_11-24H2_KB5065789.exe --junkcodes 1000
                                                                           
                ███╗   ███╗███████╗███████╗███╗   ███╗ █████╗ ███╗   ██╗██╗ █████╗ 
                ████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗  ██║██║██╔══██╗
                ██╔████╔██║███████╗█████╗  ██╔████╔██║███████║██╔██╗ ██║██║███████║
                ██║╚██╔╝██║╚════██║██╔══╝  ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
                ██║ ╚═╝ ██║███████║██║     ██║ ╚═╝ ██║██║  ██║██║ ╚████║██║██║  ██║
                ╚═╝     ╚═╝╚══════╝╚═╝     ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝╚═╝  ╚═╝                                                                                                                                                                                                                   
            Version : 3.0.1   -   Author : Killian CASAROTTO   -  Updated : 10/14/2025           
    
[~] Starting shellcode encryption (key size: 3)
[~] Compressing shellcode (303 bytes)
[+] Shellcode compressed to 284 bytes
[~] Encrypting with modified RC4
[+] Encryption completed: 284 bytes (b64: 380 bytes)
[~] Injecting 1000 junkcodes...
[~] Found 27 injection points in main()
[~] Created 973 additional injection points
[+] Inserted 1000/1000 function calls
[+] 1000 junkcodes injected successfully
[+] Successfully injected 1000 junkcodes
[~] Applying obfuscation...
[+] Obfuscated 145 identifiers
[~] Extracting metadata from: assets/bins/explorer_11-24H2_KB5065789.exe
[+] Extracted metadata:
    Description: Windows Explorer
    Version: 10.0.26100.6725 (WinBuild.160101.0800)
    Company: Microsoft Corporation
    Product: Microsoft® Windows® Operating System
[~] Found 23 icon groups with 181 icons
[+] Extracted 26 unique icon(s) from 181 total
[+] Extracted 26 icon(s)
[~] Compiling to: /app/output/output/payload_test_1760467840.exe
[~] Compiling resource file: /tmp/payload_test_1760467840.rc
[+] Resource file compiled: /tmp/payload_test_1760467840.res
[+] Compilation successful: /app/output/output/payload_test_1760467840.exe
[+] Binary size: 405ko
[+] C source copied to: /app/output/examples/main.c
[*] Deploying to remote server...
[+] Payload deployed successfully

Aviso Legal

⚠️ IMPORTANTE: Este projeto é destinado exclusivamente para fins educacionais e testes de segurança autorizados.

  • Utilize esta ferramenta apenas em sistemas que você possui ou tem permissão explícita para testar
  • O acesso não autorizado a sistemas de computador é ilegal
  • Os autores não se responsabilizam pelo uso indevido ou danos causados por esta ferramenta
  • Sempre cumpra as leis e regulamentações locais

Licença

Este projeto está licenciado sob a Licença MIT — consulte o arquivo LICENSE para mais detalhes.

Baixar ferramenta
MsfMania
MsfMania
Payload Execution Logs
Logs de Execução do Payload
VirusTotal Detection Results
Resultados de Detecção do VirusTotal