Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BL00DYM4RY — Обучающий симулятор трояна для тренировки по кибербезопасности, моделирующий фишинговые атаки с социальной инженерией, разведку системы, обход анти-sandbox и эксфильтрацию данных для повышения осведомлённости. | Kitploit
Инструменты/GitLabGitLab/toxy4ny/bl00dym4ry
Эксфильтрация данныхСбор информацииФишингСоциальная инженерияОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

Обучающий симулятор трояна для тренировки по кибербезопасности, моделирующий фишинговые атаки с социальной инженерией, разведку системы, обход анти-sandbox и эксфильтрацию данных для повышения осведомлённости.

Репозиторий
28 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

🎭 BloodyMary — симулятор троянского фишинга

📋 Описание

BloodyMary — это образовательный инструмент (троян-вирус или программа-вымогатель) для обучения специалистов по кибербезопасности, имитирующий реалистичные фишинговые атаки с элементами социальной инженерии. Этот проект создан для повышения осведомлённости о киберугрозах и демонстрации последствий запуска подозрительных файлов.

⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен ИСКЛЮЧИТЕЛЬНО для образовательных целей и авторизованного тестирования в контролируемых средах.


🎯 Цели проекта

  • Обучение персонала основам кибербезопасности
  • Демонстрация реалистичных фишинговых техник
  • Повышение осведомлённости о социальной инженерии
  • Проверка готовности к киберугрозам

🔧 Технические возможности

🕵️ Техники разведки

  • ✅ Сбор информации о системе (ОС, процессор, ОЗУ)
  • ✅ Анализ сетевой конфигурации (IP, MAC, адаптеры)
  • ✅ Перечисление активных процессов
  • ✅ Определение имени пользователя и имени компьютера

🛡️ Анти-песочница

  • ✅ Проверка времени выполнения (обход ускорения времени)
  • ✅ Анализ количества процессов (обнаружение песочницы)
  • ✅ Проверка объёма ОЗУ (обнаружение виртуальных машин)
  • ✅ Задержка активации (уход от поведенческого анализа)

📡 Эксфильтрация данных

  • ✅ Передача по TCP (имитация SSH)
  • ✅ Резервный канал HTTP для надёжности
  • ✅ Обфускация сетевых настроек
  • ✅ Генерация уникальных имён файлов

🎭 Социальная инженерия

  • ✅ Реалистичные визуальные эффекты
  • ✅ Психологическое воздействие
  • ✅ Имитация поведения программ-вымогателей
  • ✅ Образовательные сообщения

🎬 Игровые элементы

🩸 Визуальные эффекты

  • Реалистичная кровь: Физическая симуляция капель с гравитацией
  • Призрачные сообщения: Мерцающий текст с эффектом свечения
  • Полноэкранная анимация: Оптимизировано для Full HD (1920x1080)
  • Двойная буферизация: Плавная анимация без мерцания

🎨 Технические детали эффектов

root@kitploit:~
// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 Сценарий воздействия

  1. Скрытый запуск — без видимых признаков
  2. Сбор данных — тихий анализ системы
  3. Анти-песочница — проверка виртуальной среды
  4. Эксфильтрация — передача данных на "C&C-сервер"
  5. Психологический эффект — драматическая визуализация
  6. Образовательный финал — объяснение произошедшего

🛠️ Сборка и установка

Требования

  • Arch Linux (или любой Linux с MinGW-w64)
  • MinGW-w64 кросс-компилятор
  • UPX для сжатия (опционально)
  • Wine для тестирования (опционально)

Быстрая установка

root@kitploit:~
# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

Ручная сборка

root@kitploit:~
# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 Образовательные сценарии

📧 Фишинговые кампании

  1. Вложение в электронное письмо: Замаскировано под документ или изображение
  2. USB-флешка: Размещено на USB-накопителе с привлекательным названием
  3. Социальные сети: Распространяется как «интересный файл»
  4. Корпоративная сеть: Проверка осведомлённости сотрудников

🎯 Целевые группы

  • ИТ-специалисты — понимание технических угроз
  • Руководители — понимание бизнес-рисков
  • Обычные пользователи — основы гигиены кибербезопасности
  • Студенты — практическое обучение

📊 Отчётность

Автоматические отчёты

  • Отчёт на рабочем столе: SECURITY_TRAINING_REPORT.txt на рабочем столе
  • Удалённое журналирование: Передача на сервер для анализа
  • Временная метка: Точное время выполнения
  • Системный отпечаток: Уникальная идентификация системы

Структура отчёта

root@kitploit:~
===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 Безопасность и этика

✅ Правомерное использование

  • Авторизованное тестирование в собственной инфраструктуре
  • Образовательные программы с согласия участников
  • Демонстрация угроз в контролируемой среде
  • Корпоративное обучение кибербезопасности

❌ Запрещённое использование

  • Атаки на чужие системы без разрешения
  • Причинение реального вреда или ущерба
  • Нарушение законодательства о компьютерных преступлениях
  • Коммерческое использование без лицензии

🛡️ Меры безопасности

root@kitploit:~
// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 Демонстрация работы

Фаза 1: Скрытый запуск

root@kitploit:~
[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

Фаза 2: Разведка

root@kitploit:~
[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

Фаза 3: Эксфильтрация

root@kitploit:~
[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

Фаза 4: Психологическое воздействие

root@kitploit:~
[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 Конфигурация и настройка

Сетевые настройки

root@kitploit:~
// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

Визуальные эффекты

root@kitploit:~
// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

Анти-песочница

root@kitploit:~
// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 Образовательные материалы

🎓 Для преподавателей

  • Используйте как практическое задание
  • Объясняйте каждую технику после демонстрации
  • Обсуждайте методы защиты
  • Проводите разбор с участниками

🔬 Для исследователей

  • Анализируйте техники обхода защиты
  • Изучайте методы обфускации
  • Разрабатывайте контрмеры
  • Улучшайте системы обнаружения

👥 Для HR и руководства

  • Демонстрируйте реальные риски
  • Обосновывайте инвестиции в безопасность
  • Повышайте осведомлённость персонала
  • Формируйте культуру безопасности

🤝 Участие в проекте

🐛 Сообщения об ошибках

Если вы нашли ошибку или проблему:

  1. Проверьте существующие issues
  2. Создайте новый issue с подробным описанием
  3. Приложите информацию о системе
  4. Укажите шаги воспроизведения

💡 Предложения по улучшению

  • Новые техники обхода
  • Дополнительные визуальные эффекты
  • Улучшения сбора информации
  • Оптимизация производительности

🛠️ Пулл-реквесты

  1. Сделайте форк репозитория
  2. Создайте ветку функции
  3. Внесите изменения
  4. Напишите тесты
  5. Создайте пулл-реквест

📄 Лицензия

Этот проект распространяется под лицензией MIT. Подробности — в файле LICENSE.

root@kitploit:~
MIT License

Copyright (c) 2025 Hackteam.Red

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⚖️ Отказ от ответственности

ВАЖНО: Этот проект создан исключительно для образовательных целей и авторизованного тестирования безопасности. Авторы не несут ответственности за неправильное использование этого программного обеспечения.

Использование этого инструмента для атак на системы без явного разрешения их владельцев незаконно и может повлечь уголовную ответственность.


🔗 Полезные ссылки

  • OWASP — основы веб-безопасности
  • NIST Cybersecurity Framework — стандарты кибербезопасности
  • MITRE ATT&CK — база техник атак
  • Social Engineering Toolkit — инструменты социальной инженерии

🏆 Благодарности

Спасибо всем участникам проекта и сообществу кибербезопасности за вклад в создание более безопасного цифрового мира! Особенно за идею крови на экране из начала 2000-х, когда мы обсуждали визуальные эффекты для вирусов с вирусмейкером под ником "DES/29A" на IRC-канале.

root@kitploit:~
   ██████╗ ██╗      ██████╗  ██████╗ ██████╗ ███╗   ███╗ █████╗ ██████╗ ██╗   ██╗
   ██╔══██╗██║     ██╔═══██╗██╔═══██╗██╔══██╗████╗ ████║██╔══██╗██╔══██╗╚██╗ ██╔╝
   ██████╔╝██║     ██║   ██║██║   ██║██║  ██║██╔████╔██║███████║██████╔╝ ╚████╔╝ 
   ██╔══██╗██║     ██║   ██║██║   ██║██║  ██║██║╚██╔╝██║██╔══██║██╔══██╗  ╚██╔╝  
   ██████╔╝███████╗╚██████╔╝╚██████╔╝██████╔╝██║ ╚═╝ ██║██║  ██║██║  ██║   ██║   
   ╚═════╝ ╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝   ╚═╝   
                                                                                    
                        🎭 Trojan Phishing Simulator for Cybersecurity Training 🎭

Версия: 1.0.0 | Последнее обновление: 2025

Скачать инструмент