Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bluffy — Converta shellcode em :sparkles: diferentes :sparkles: formatos! | Kitploit
Ferramentas/GitHubGitHub/preemptdev/bluffy
Geração de PayloadsEvasão de IDS/IPSShellcodeEsteganografia
GitHubpreemptdev/bluffy

bluffy

Converta shellcode em ✨ diferentes ✨ formatos!

Ver RepositórioSite
35662há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bluffy

bluffy

Software License GitHub issues

Converta shellcode em ✨ diferentes ✨ formatos!

Bluffy é um utilitário que foi usado em experimentos para contornar produtos Antivírus (estaticamente) formatando shellcode em formatos de dados com aparência realista.

Ferramentas de prova de conceito, como o Ninja_UUID_Runner do 0xBoku e o UuidShellcodeExec do ChoiSG, inspiraram o conceito inicial do Bluffy.

Até agora, implementamos:

  1. UUID
  2. CLSID
  3. SVG
  4. CSS
  5. CSV

Ajuda

root@kitploit:~
$ python3 bluffy.py -h

  ⣇⣿⠘⣿⣿⣿⡿⡿⣟⣟⢟⢟⢝⠵⡝⣿⡿⢂⣼⣿⣷⣌⠩⡫⡻⣝⠹⢿⣿⣷
  ⡆⣿⣆⠱⣝⡵⣝⢅⠙⣿⢕⢕⢕⢕⢝⣥⢒⠅⣿⣿⣿⡿⣳⣌⠪⡪⣡⢑⢝⣇
  ⡆⣿⣿⣦⠹⣳⣳⣕⢅⠈⢗⢕⢕⢕⢕⢕⢈⢆⠟⠋⠉⠁⠉⠉⠁⠈⠼⢐⢕⢽
  ⡗⢰⣶⣶⣦⣝⢝⢕⢕⠅⡆⢕⢕⢕⢕⢕⣴⠏⣠⡶⠛⡉⡉⡛⢶⣦⡀⠐⣕⢕
  ⡝⡄⢻⢟⣿⣿⣷⣕⣕⣅⣿⣔⣕⣵⣵⣿⣿⢠⣿⢠⣮⡈⣌⠨⠅⠹⣷⡀⢱⢕
  ⡝⡵⠟⠈⢀⣀⣀⡀⠉⢿⣿⣿⣿⣿⣿⣿⣿⣼⣿⢈⡋⠴⢿⡟⣡⡇⣿⡇⡀⢕
  ⡝⠁⣠⣾⠟⡉⡉⡉⠻⣦⣻⣿⣿⣿⣿⣿⣿⣿⣿⣧⠸⣿⣦⣥⣿⡇⡿⣰⢗⢄
  ⠁⢰⣿⡏⣴⣌⠈⣌⠡⠈⢻⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣬⣉⣉⣁⣄⢖⢕⢕⢕
  ⡀⢻⣿⡇⢙⠁⠴⢿⡟⣡⡆⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣷⣵⣵⣿
  ⡻⣄⣻⣿⣌⠘⢿⣷⣥⣿⠇⣿⣿⣿⣿⣿⣿⠛⠻⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿
  ⣷⢄⠻⣿⣟⠿⠦⠍⠉⣡⣾⣿⣿⣿⣿⣿⣿⢸⣿⣦⠙⣿⣿⣿⣿⣿⣿⣿⣿⠟
  ⡕⡑⣑⣈⣻⢗⢟⢞⢝⣻⣿⣿⣿⣿⣿⣿⣿⠸⣿⠿⠃⣿⣿⣿⣿⣿⣿⡿⠁⣠
  ⡝⡵⡈⢟⢕⢕⢕⢕⣵⣿⣿⣿⣿⣿⣿⣿⣿⣿⣶⣶⣿⣿⣿⣿⣿⠿⠋⣀⣈⠙
  ⡝⡵⡕⡀⠑⠳⠿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⠿⠛⢉⡠⡲⡫⡪⡪⡣

Convert shellcode into ✨ different ✨ formats!

Written by:
  ~ Mez0
  ~ Michael Ranaldo

usage: Bluffy [-h] -b  -o  -m

optional arguments:
  -h, --help              show this help message and exit
  -b , --bin              Specify bin file to load
  -m , --mask             Specify the mask for the shellcode
  -x , --xor              XOR the payload
  -p , --preview          Preview the created format
  -pp, --payload_preview  Preview the payload prior to C formatting
  --list                  List all the available masks

Escrito por:

  • Michael Ranaldo
  • Mez0

Requisitos e instalação

Os seguintes itens devem ser instalados antes de usar o Bluff:

python3.9 ou superior:

root@kitploit:~
sudo apt install python3.9

rich:

root@kitploit:~
sudo pip3 install rich

pcre2.8:

Dependendo se será executado no Kali, Ubuntu 18, 19, 20, etc., o processo de obter e compilar com pcre2.8 pode ser diferente.

Para nós no Ubuntu, foi desenvolvido em:

root@kitploit:~
$ lsb_release -a
No LSB modules are available.
Distributor ID: Ubuntu
Description:  Ubuntu 21.04
Release:  21.04
Codename: hirsute

Para vincular libpcre2-8.a, o arquivo .a teve que ser incluído em:

root@kitploit:~
/usr/lib/gcc/x86_64-w64-mingw32/10-win32

Quanto à obtenção dos arquivos de cabeçalho e lib, o MSYS2 foi usado. Mas se você é mais esperto que nós, faça a partir da fonte para Mingw64: https://pcre.org/.

A maneira mais simples de adquirir e instalar é executar os seguintes comandos (após verificar sua arquitetura etc.):

root@kitploit:~
sudo apt install mingw-64
sudo wget https://packages.msys2.org/package/mingw-w64-x86_64-pcre2?repo=mingw64 -P /usr/lib/gcc/x86_64-w64-mingw32/10-win32

Usando o Bluffy

Para construir um payload, obtenha seu arquivo binário. Neste exemplo, usamos calc.bin, que apenas carrega calc.exe como prova de conceito. Como o Bluffy busca apenas evadir a análise estática usando esteganografia, ocultando o binário dentro de um arquivo inócuo, você precisará fazer mais pesquisas para garantir que seu payload também evite a detecção dinâmica.

Execute bluffy, escolhendo uma máscara de sua preferência e fornecendo seu arquivo .bin:

root@kitploit:~
python ./bluffy.py -b calc.bin -m css -x

Verifique seu payload e então compile-o. Para compilar seu payload, copie o arquivo .h que o bluffy cria, renomeie-o para css.c, execute make para compilá-lo em um executável e então teste usando o diretório de exemplos incluso:

root@kitploit:~
mv css.h examples/css/css.h
cd examples/css
make

Isso usará o "main.c" incluso para construir um executável Windows. Teste isso para confirmar. Se você também usou calc.bin, deverá aparecer uma nova janela do Calc. Se sim, parabéns!

Para mais detalhes sobre o uso do Bluffy e um passo a passo de como funciona e como é a saída, confira nosso blog.

Aqui está um exemplo completo:

Baixar ferramenta