Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BL00DYM4RY — Simulador de trojan educacional para treinamento de cibersegurança, simulando ataques de phishing com engenharia social, reconhecimento de sistema, evasão anti-sandbox e exfiltração de dados para aumentar a conscientização. | Kitploit
Ferramentas/GitLabGitLab/toxy4ny/bl00dym4ry
Exfiltração de DadosColeta de InformaçõesPhishingEngenharia SocialAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

Simulador de trojan educacional para treinamento de cibersegurança, simulando ataques de phishing com engenharia social, reconhecimento de sistema, evasão anti-sandbox e exfiltração de dados para aumentar a conscientização.

Ver Repositório
86há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

🎭 BloodyMary — Simulador de Phishing de Trojan

📋 Descrição

O BloodyMary é uma ferramenta educacional (trojan-vírus ou ransomware) para treinamento de especialistas em cibersegurança, simulando ataques de phishing realistas com elementos de engenharia social. Este projeto foi criado para conscientizar sobre ameaças cibernéticas e demonstrar as consequências de executar arquivos suspeitos.

⚠️ AVISO: Esta ferramenta destina-se EXCLUSIVAMENTE a fins educacionais e a testes autorizados em ambientes controlados.


🎯 Objetivos do Projeto

  • Treinar profissionais em fundamentos de cibersegurança
  • Demonstrar técnicas realistas de phishing
  • Conscientizar sobre engenharia social
  • Testar a prontidão para ameaças cibernéticas

🔧 Capacidades Técnicas

🕵️ Técnicas de Reconhecimento

  • ✅ Coleta de informações do sistema (SO, processador, RAM)
  • ✅ Análise da configuração de rede (IP, MAC, adaptadores)
  • ✅ Enumeração de processos ativos
  • ✅ Identificação do nome de usuário e do nome do computador

🛡️ Anti-Sandbox

  • ✅ Verificação do tempo de execução (contorna a aceleração de tempo)
  • ✅ Análise da contagem de processos (detecção de sandbox)
  • ✅ Verificação da quantidade de RAM (detecção de VM)
  • ✅ Atraso de ativação (evasão de análise comportamental)

📡 Exfiltração de Dados

  • ✅ Transmissão via TCP (imitação de SSH)
  • ✅ Fallback HTTP para confiabilidade
  • ✅ Ofuscação das configurações de rede
  • ✅ Geração de nomes de arquivo exclusivos

🎭 Engenharia Social

  • ✅ Efeitos visuais realistas
  • ✅ Impacto psicológico
  • ✅ Imitação do comportamento de ransomware
  • ✅ Mensagens educacionais

🎬 Elementos de Jogo

🩸 Efeitos Visuais

  • Sangue Realista: Simulação física de gotas com gravidade
  • Mensagens Fantasmagóricas: Texto tremulante com efeito de brilho
  • Animação em Tela Cheia: Otimizada para Full HD (1920x1080)
  • Double Buffering: Animação suave sem tremulação

🎨 Detalhes Técnicos dos Efeitos

// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 Cenário de Impacto

  1. Lançamento Furtivo — Sem sinais visíveis
  2. Coleta de Dados — Análise silenciosa do sistema
  3. Anti-Sandbox — Verificação do ambiente virtual
  4. Exfiltração — Transmissão de dados para o "servidor C&C"
  5. Efeito Psicológico — Visualização dramática
  6. Desfecho Educacional — Explicação do que aconteceu

🛠️ Compilação e Instalação

Requisitos

  • Arch Linux (ou qualquer Linux com MinGW-w64)
  • Compilador cruzado MinGW-w64
  • UPX para compressão (opcional)
  • Wine para testes (opcional)

Instalação Rápida

# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

Compilação Manual

# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 Cenários Educacionais

📧 Campanhas de Phishing

  1. Anexo de E-mail: Disfarçado de documento ou imagem
  2. USB Drop: Colocado em um pendrive com nome atraente
  3. Redes Sociais: Distribuído como "arquivo interessante"
  4. Rede Corporativa: Teste a conscientização dos funcionários

🎯 Grupos-Alvo

  • Especialistas em TI — Compreensão técnica das ameaças
  • Gestores — Compreensão dos riscos para os negócios
  • Usuários Comuns — Noções básicas de higiene de cibersegurança
  • Estudantes — Aprendizado prático

📊 Relatórios

Relatórios Automáticos

  • Relatório na Área de Trabalho: SECURITY_TRAINING_REPORT.txt na área de trabalho
  • Registro Remoto: Transmissão para servidor para análise
  • Timestamp: Tempo de execução preciso
  • Fingerprint do Sistema: Identificação exclusiva do sistema

Estrutura do Relatório

===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 Segurança e Ética

✅ Uso Legal

  • Testes autorizados na própria infraestrutura
  • Programas educacionais com consentimento dos participantes
  • Demonstração de ameaças em ambiente controlado
  • Treinamento corporativo de cibersegurança

❌ Uso Proibido

  • Ataques a sistemas de terceiros sem permissão
  • Causar danos ou prejuízos reais
  • Violar a legislação sobre crimes de informática
  • Uso comercial sem licença

🛡️ Medidas de Segurança

// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 Demonstração de Funcionamento

Fase 1: Lançamento Furtivo

[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

Fase 2: Reconhecimento

[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

Fase 3: Exfiltração

[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

Fase 4: Impacto Psicológico

[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 Configuração e Personalização

Configurações de Rede

// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

Efeitos Visuais

// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

Anti-Sandbox

// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 Materiais Educacionais

🎓 Para Instrutores

  • Usar como exercício prático
  • Explicar cada técnica após a demonstração
  • Discutir métodos de proteção
  • Realizar um debriefing com os participantes

🔬 Para Pesquisadores

  • Analisar técnicas de evasão
  • Estudar métodos de ofuscação
  • Desenvolver contramedidas
  • Melhorar sistemas de detecção

👥 Para RH e Gestão

  • Demonstrar riscos reais
  • Justificar investimentos em segurança
  • Aumentar a conscientização dos funcionários
  • Criar uma cultura de segurança

🤝 Participação no Projeto

Baixar ferramenta