Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HtmlSmuggling — это вредоносная техника, используемая хакерами для сокрытия полезной нагрузки вредоносного ПО в закодированном скрипте в специально созданном HTML-вложении или веб-странице | Kitploit
Инструменты/GitHubGitHub/de3vil/htmlsmuggling
Инструменты фишингаГенерация полезной нагрузкиЭксплуатация веб-приложенийАнализ вредоносных программ
GitHubde3vil/htmlsmuggling

HtmlSmuggling

это вредоносная техника, используемая хакерами для сокрытия полезной нагрузки вредоносного ПО в закодированном скрипте в специально созданном HTML-вложении или веб-странице

Репозиторий
119223 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HtmlSmuggling

  • Контрабанда HTML — это вредоносная техника, используемая хакерами для сокрытия полезной нагрузки вредоносного ПО в закодированном скрипте, встроенном в специально созданное HTML-вложение или веб-страницу.

  • Вредоносный скрипт декодирует и развёртывает полезную нагрузку на целевом устройстве, когда жертва открывает/нажимает на HTML-вложение/ссылку.

  • Техника контрабанды HTML использует легитимные функции HTML5 и JavaScript для сокрытия вредоносных нагрузок и обхода средств обнаружения безопасности.

  • Метод контрабанды HTML является крайне уклончивым. Он может обходить стандартные средства периметральной безопасности, такие как веб-прокси и почтовые шлюзы, которые проверяют только подозрительные вложения, например EXE, DLL, ZIP, RAR, DOCX или PDF.

  • Встраивает выбранный бинарный файл (exe, dll, docx, pdf, etc) в JavaScript-файл. Обфусцирует функции JavaScript. Это затрудняет декодирование функций JavaScript.

  • После того как жертва получает письмо и открывает вложение, её браузер декодирует и запускает скрипт, который затем собирает вредоносную нагрузку непосредственно на устройстве жертвы.

  • Вдохновлено: @abdulkadir-gungor

Требования

  • python >= 3.8 ++ Скачать Python
  • ОС : Windows
  • ОС : Linux
  • ОС : Android (Termux)

Установка на Windows:

root@kitploit:~
git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>

[+] Найти меня в :

Abdulrahman Mohammed

Если этот инструмент оказался для вас полезным, не стесняйтесь поблагодарить меня, купив мне кофе :) Coffee B De3vil

Скачать инструмент