Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Fudge — Сокрытие имплантов в HTML-файлах | Kitploit
Инструменты/GitHubGitHub/dale-ruane/fudge
Генерация полезной нагрузкиФишингСоциальная инженерияRed Teaming
GitHubdale-ruane/fudge

Fudge

Сокрытие имплантов в HTML-файлах

Репозиторий
64226 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Fudge

У меня был некоторый успех в фишинговых кампаниях, используя кодирование содержимого файла в base64, помещение его в HTML-файл, чтобы он декодировался и сохранялся, когда пользователь открывал HTML-файл.

Использование

Предварительно скомпилированные бинарные файлы доступны на вкладке релизы как для Windows 64-bit, так и для Linux 64-bit. Поскольку это бинарники Go, вам не нужно ничего, кроме как сделать их исполняемыми и запустить.

Если у вас установлен Go, вы можете загрузить последнюю версию из репозитория с помощью:

root@kitploit:~
go get github.com/dale-ruane/Fudge

Справочник по командной строке

root@kitploit:~
  -n string
        Имя загружаемого файла (по умолчанию "nastypasty.exe") (Это имя файла, которое увидит цель, когда файл появится из HTML-файла)
  -s string
        Исходный файл (по умолчанию "test.exe")

Используйте указанные выше флаги для задания файла для кодирования и имени файла, которое будет показано пользователю при открытии HTML-файла.

Пример использования

root@kitploit:~
./Fudge -s implant.exe -n passwordchecker.exe

Приведённая выше команда создаст output.html, который будет содержать implant.exe, и когда пользователь откроет HTML-файл, он будет назван passwordchecker.exe.

Видеоурок

YouTube Tutorial

Поддерживаемые файлы

Насколько мне известно, любой исходный файл должен работать. Поскольку Fudge использует сырые байты исходного файла, они должны быть идентичными при попадании на целевой хост.

Основное соображение: расширения входного и выходного файлов должны совпадать, если вы хотите, чтобы файл работал так же на целевом хосте.

Если вы попробуете какие-либо файлы, и они не заработают, пожалуйста, откройте проблему и по возможности предоставьте пример файла.

Отказ от ответственности

Этот инструмент выпущен исключительно в образовательных целях или для использования в рамках тестирования на проникновение, где было получено соответствующее разрешение. Любое использование вне этих рамок осуществляется полностью на собственный риск пользователя.

Скачать инструмент