Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BL00DYM4RY — Simulador de trojan educacional para treinamento de cibersegurança, simulando ataques de phishing com engenharia social, reconhecimento de sistema, evasão anti-sandbox e exfiltração de dados para aumentar a conscientização. | Kitploit
Ferramentas/GitLabGitLab/toxy4ny/bl00dym4ry
Exfiltração de DadosColeta de InformaçõesPhishingEngenharia SocialAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

Simulador de trojan educacional para treinamento de cibersegurança, simulando ataques de phishing com engenharia social, reconhecimento de sistema, evasão anti-sandbox e exfiltração de dados para aumentar a conscientização.

Ver Repositório
há 28 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

🎭 BloodyMary — Simulador de Phishing de Trojan

📋 Descrição

O BloodyMary é uma ferramenta educacional (trojan-vírus ou ransomware) para treinamento de especialistas em cibersegurança, simulando ataques de phishing realistas com elementos de engenharia social. Este projeto foi criado para conscientizar sobre ameaças cibernéticas e demonstrar as consequências de executar arquivos suspeitos.

⚠️ AVISO: Esta ferramenta destina-se EXCLUSIVAMENTE a fins educacionais e a testes autorizados em ambientes controlados.


🎯 Objetivos do Projeto

  • Treinar profissionais em fundamentos de cibersegurança
  • Demonstrar técnicas realistas de phishing
  • Conscientizar sobre engenharia social
  • Testar a prontidão para ameaças cibernéticas

🔧 Capacidades Técnicas

🕵️ Técnicas de Reconhecimento

  • ✅ Coleta de informações do sistema (SO, processador, RAM)
  • ✅ Análise da configuração de rede (IP, MAC, adaptadores)
  • ✅ Enumeração de processos ativos
  • ✅ Identificação do nome de usuário e do nome do computador

🛡️ Anti-Sandbox

  • ✅ Verificação do tempo de execução (contorna a aceleração de tempo)
  • ✅ Análise da contagem de processos (detecção de sandbox)
  • ✅ Verificação da quantidade de RAM (detecção de VM)
  • ✅ Atraso de ativação (evasão de análise comportamental)

📡 Exfiltração de Dados

  • ✅ Transmissão via TCP (imitação de SSH)
  • ✅ Fallback HTTP para confiabilidade
  • ✅ Ofuscação das configurações de rede
  • ✅ Geração de nomes de arquivo exclusivos

🎭 Engenharia Social

  • ✅ Efeitos visuais realistas
  • ✅ Impacto psicológico
  • ✅ Imitação do comportamento de ransomware
  • ✅ Mensagens educacionais

🎬 Elementos de Jogo

🩸 Efeitos Visuais

  • Sangue Realista: Simulação física de gotas com gravidade
  • Mensagens Fantasmagóricas: Texto tremulante com efeito de brilho
  • Animação em Tela Cheia: Otimizada para Full HD (1920x1080)
  • Double Buffering: Animação suave sem tremulação

🎨 Detalhes Técnicos dos Efeitos

root@kitploit:~
// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 Cenário de Impacto

  1. Lançamento Furtivo — Sem sinais visíveis
  2. Coleta de Dados — Análise silenciosa do sistema
  3. Anti-Sandbox — Verificação do ambiente virtual
  4. Exfiltração — Transmissão de dados para o "servidor C&C"
  5. Efeito Psicológico — Visualização dramática
  6. Desfecho Educacional — Explicação do que aconteceu

🛠️ Compilação e Instalação

Requisitos

  • Arch Linux (ou qualquer Linux com MinGW-w64)
  • Compilador cruzado MinGW-w64
  • UPX para compressão (opcional)
  • Wine para testes (opcional)

Instalação Rápida

root@kitploit:~
# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

Compilação Manual

root@kitploit:~
# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 Cenários Educacionais

📧 Campanhas de Phishing

  1. Anexo de E-mail: Disfarçado de documento ou imagem
  2. USB Drop: Colocado em um pendrive com nome atraente
  3. Redes Sociais: Distribuído como "arquivo interessante"
  4. Rede Corporativa: Teste a conscientização dos funcionários

🎯 Grupos-Alvo

  • Especialistas em TI — Compreensão técnica das ameaças
  • Gestores — Compreensão dos riscos para os negócios
  • Usuários Comuns — Noções básicas de higiene de cibersegurança
  • Estudantes — Aprendizado prático

📊 Relatórios

Relatórios Automáticos

  • Relatório na Área de Trabalho: SECURITY_TRAINING_REPORT.txt na área de trabalho
  • Registro Remoto: Transmissão para servidor para análise
  • Timestamp: Tempo de execução preciso
  • Fingerprint do Sistema: Identificação exclusiva do sistema

Estrutura do Relatório

root@kitploit:~
===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 Segurança e Ética

✅ Uso Legal

  • Testes autorizados na própria infraestrutura
  • Programas educacionais com consentimento dos participantes
  • Demonstração de ameaças em ambiente controlado
  • Treinamento corporativo de cibersegurança

❌ Uso Proibido

  • Ataques a sistemas de terceiros sem permissão
  • Causar danos ou prejuízos reais
  • Violar a legislação sobre crimes de informática
  • Uso comercial sem licença

🛡️ Medidas de Segurança

root@kitploit:~
// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 Demonstração de Funcionamento

Fase 1: Lançamento Furtivo

root@kitploit:~
[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

Fase 2: Reconhecimento

root@kitploit:~
[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

Fase 3: Exfiltração

root@kitploit:~
[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

Fase 4: Impacto Psicológico

root@kitploit:~
[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 Configuração e Personalização

Configurações de Rede

root@kitploit:~
// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

Efeitos Visuais

root@kitploit:~
// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

Anti-Sandbox

root@kitploit:~
// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 Materiais Educacionais

🎓 Para Instrutores

  • Usar como exercício prático
  • Explicar cada técnica após a demonstração
  • Discutir métodos de proteção
  • Realizar um debriefing com os participantes

🔬 Para Pesquisadores

  • Analisar técnicas de evasão
  • Estudar métodos de ofuscação
  • Desenvolver contramedidas
  • Melhorar sistemas de detecção

👥 Para RH e Gestão

  • Demonstrar riscos reais
  • Justificar investimentos em segurança
  • Aumentar a conscientização dos funcionários
  • Criar uma cultura de segurança

🤝 Participação no Projeto

🐛 Relatórios de Bugs

Se você encontrou um bug ou problema:

  1. Verifique os problemas existentes
  2. Crie um novo problema com descrição detalhada
  3. Anexe as informações do sistema
  4. Especifique as etapas de reprodução

💡 Sugestões de Melhoria

  • Novas técnicas de evasão
  • Efeitos visuais adicionais
  • Melhorias na coleta de informações
  • Otimização de desempenho

🛠️ Pull Requests

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade
  3. Faça as alterações
  4. Escreva testes
  5. Crie um pull request

📄 Licença

Este projeto é distribuído sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

root@kitploit:~
MIT License

Copyright (c) 2025 Hackteam.Red

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⚖️ Aviso Legal

IMPORTANTE: Este projeto foi criado exclusivamente para fins educacionais e testes de segurança autorizados. Os autores não são responsáveis pelo uso indevido deste software.

Usar esta ferramenta para atacar sistemas sem permissão explícita de seus proprietários é ilegal e pode resultar em responsabilidade criminal.


🔗 Links Úteis

  • OWASP — Fundamentos de segurança web
  • NIST Cybersecurity Framework — Padrões de cibersegurança
  • MITRE ATT&CK — Banco de dados de técnicas de ataque
  • Social Engineering Toolkit — Ferramentas de engenharia social

🏆 Agradecimentos

Agradecemos a todos os colaboradores do projeto e à comunidade de cibersegurança por sua contribuição para criar um mundo digital mais seguro! Em especial, pela ideia do sangue na tela do início dos anos 2000, quando discutíamos efeitos visuais para vírus com o virusmaker de apelido "DES/29A" no canal de IRC.

root@kitploit:~
   ██████╗ ██╗      ██████╗  ██████╗ ██████╗ ███╗   ███╗ █████╗ ██████╗ ██╗   ██╗
   ██╔══██╗██║     ██╔═══██╗██╔═══██╗██╔══██╗████╗ ████║██╔══██╗██╔══██╗╚██╗ ██╔╝
   ██████╔╝██║     ██║   ██║██║   ██║██║  ██║██╔████╔██║███████║██████╔╝ ╚████╔╝ 
   ██╔══██╗██║     ██║   ██║██║   ██║██║  ██║██║╚██╔╝██║██╔══██║██╔══██╗  ╚██╔╝  
   ██████╔╝███████╗╚██████╔╝╚██████╔╝██████╔╝██║ ╚═╝ ██║██║  ██║██║  ██║   ██║   
   ╚═════╝ ╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝   ╚═╝   
                                                                                    
                        🎭 Trojan Phishing Simulator for Cybersecurity Training 🎭

Versão: 1.0.0 | Última Atualização: 2025

Baixar ferramenta