Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MsfMania — Инструменты для обхода антивирусов на Python | Kitploit
Инструменты/GitHubGitHub/lepotekil/msfmania
Инструменты шифрования/дешифрованияГенерация полезной нагрузкиЭксплуатацияОбход IDS/IPSШелл-кодПост-эксплуатацияТестирование на ПроникновениеАнализ Бинарных ФайловОбучение и ОбразованиеRed TeamingГенерация ШеллкодаРазработка Полезной Нагрузки
5157510 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHublepotekil/msfmania

MsfMania

Инструменты для обхода антивирусов на Python

Репозиторий

MsfMania

GitHub stars GitHub forks GitHub issues GitHub last commit GitHub release

Python License Docker Status

MsfMania — это продвинутый фреймворк на Python для обфускации полезной нагрузки, предназначенный для обхода EDR/AV на системах Windows. Он создаёт высокополиморфные исполняемые файлы с помощью динамической генерации кода, многослойного шифрования (RC4) и подмены метаданных бинарных файлов.

⚠️ Только в образовательных целях — Этот инструмент предназначен для авторизованного тестирования безопасности и исследовательских целей.


Содержание

  • Скриншоты
  • Возможности
  • Требования
  • Установка
  • Использование
    • Базовая справка
    • Полный пример
  • Отказ от ответственности
  • Лицензия

Скриншоты

Возможности

  • Полиморфная C-заглушка с обфускацией переменных/функций
  • Локальная инъекция в память (RWX)
  • Вариант RC4 с использованием 4‑табличного S‑box и модифицированных KSA/PRGA с настраиваемым размером ключа (1-3 байта)
  • Проверка целостности полезной нагрузки с помощью хеша djb2 и случайной соли
  • Сжатие zlib перед шифрованием
  • Кодирование Base64 для обфускации
  • Рекурсивный перебор ключа в заглушке
  • Подмена метаданных бинарных файлов (информация о версии, компания, описание, иконка и т.д.)
  • Динамическая инъекция мусорного кода для C
  • Обрезка исполняемого файла для уменьшения размера
  • Кросс-компиляция с MinGW

Требования

  • Электричество
  • Интернет
  • Персональный компьютер или сервер
  • Операционная система (любая)
  • Docker

Установка

  • Клонируйте репозиторий: git clone https://github.com/lepotekil/MsfMania.git
  • Перейдите в папку MsfMania: cd MsfMania
  • Соберите Docker-образ MsfMania: docker build -t msfmania:latest .

Использование

Базовая справка

root@kitploit:~
# docker run --rm -v "$(pwd):/app/output" msfmania:latest
                                                                              
                ███╗   ███╗███████╗███████╗███╗   ███╗ █████╗ ███╗   ██╗██╗ █████╗ 
                ████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗  ██║██║██╔══██╗
                ██╔████╔██║███████╗█████╗  ██╔████╔██║███████║██╔██╗ ██║██║███████║
                ██║╚██╔╝██║╚════██║██╔══╝  ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
                ██║ ╚═╝ ██║███████║██║     ██║ ╚═╝ ██║██║  ██║██║ ╚████║██║██║  ██║
                ╚═╝     ╚═╝╚══════╝╚═╝     ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝╚═╝  ╚═╝                                                                                                                                                                                                                   
            Version : 3.0.1   -   Author : Killian CASAROTTO   -  Updated : 10/14/2025           
    
usage: main.py [-h] -p PAYLOAD -o OUTPUT [-k {1,2,3}] [-s]
               [--spoof-bin TARGET_EXE] [-j JUNKCODES]

options:
  -h, --help            show this help message and exit
  -p, --payload PAYLOAD
                        Select the payload file to use (ex: cobalt64.bin)
  -o, --output OUTPUT   Output path including filename (ex:
                        /path/to/output/payload)
  -k, --keysize {1,2,3}
                        RC4 key size in bytes (1-3)
  -s, --strip           Strip the executable
  --spoof-bin TARGET_EXE
                        Spoof binary metadata from target executable (ex:
                        assets/bins/bitsadmin_11-21H2_KB5032192.exe)
  -j, --junkcodes JUNKCODES
                        Number of junkcodes to inject (default: 0)

Полный пример

root@kitploit:~
# docker run --rm -v "$(pwd):/app/output" msfmania:latest python3 main.py -p msfmania/assets/bins/win_x64_msgbox_msfvenom_20251010.bin -o output/payload_test_$(date +%s) --keysize 3 --spoof-bin assets/bins/explorer_11-24H2_KB5065789.exe --junkcodes 1000
                                                                           
                ███╗   ███╗███████╗███████╗███╗   ███╗ █████╗ ███╗   ██╗██╗ █████╗ 
                ████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗  ██║██║██╔══██╗
                ██╔████╔██║███████╗█████╗  ██╔████╔██║███████║██╔██╗ ██║██║███████║
                ██║╚██╔╝██║╚════██║██╔══╝  ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
                ██║ ╚═╝ ██║███████║██║     ██║ ╚═╝ ██║██║  ██║██║ ╚████║██║██║  ██║
                ╚═╝     ╚═╝╚══════╝╚═╝     ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝╚═╝  ╚═╝                                                                                                                                                                                                                   
            Version : 3.0.1   -   Author : Killian CASAROTTO   -  Updated : 10/14/2025           
    
[~] Starting shellcode encryption (key size: 3)
[~] Compressing shellcode (303 bytes)
[+] Shellcode compressed to 284 bytes
[~] Encrypting with modified RC4
[+] Encryption completed: 284 bytes (b64: 380 bytes)
[~] Injecting 1000 junkcodes...
[~] Found 27 injection points in main()
[~] Created 973 additional injection points
[+] Inserted 1000/1000 function calls
[+] 1000 junkcodes injected successfully
[+] Successfully injected 1000 junkcodes
[~] Applying obfuscation...
[+] Obfuscated 145 identifiers
[~] Extracting metadata from: assets/bins/explorer_11-24H2_KB5065789.exe
[+] Extracted metadata:
    Description: Windows Explorer
    Version: 10.0.26100.6725 (WinBuild.160101.0800)
    Company: Microsoft Corporation
    Product: Microsoft® Windows® Operating System
[~] Found 23 icon groups with 181 icons
[+] Extracted 26 unique icon(s) from 181 total
[+] Extracted 26 icon(s)
[~] Compiling to: /app/output/output/payload_test_1760467840.exe
[~] Compiling resource file: /tmp/payload_test_1760467840.rc
[+] Resource file compiled: /tmp/payload_test_1760467840.res
[+] Compilation successful: /app/output/output/payload_test_1760467840.exe
[+] Binary size: 405ko
[+] C source copied to: /app/output/examples/main.c
[*] Deploying to remote server...
[+] Payload deployed successfully

Отказ от ответственности

⚠️ ВАЖНО: Этот проект предназначен только для образовательных целей и авторизованного тестирования безопасности.

  • Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
  • Несанкционированный доступ к компьютерным системам незаконен.
  • Авторы не несут ответственности за неправильное использование или ущерб, причинённый этим инструментом.
  • Всегда соблюдайте местные законы и нормативные акты.

Лицензия

Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.

Скачать инструмент
MsfMania
MsfMania
Журналы выполнения полезной нагрузки
Журналы выполнения полезной нагрузки
Результаты обнаружения VirusTotal
Результаты обнаружения VirusTotal