Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HtmlSmuggling — 这是一种黑客使用的恶意技术,通过将恶意软件负载隐藏在编码脚本中,并嵌入特制的HTML附件或网页中。 | Kitploit
工具/GitHubGitHub/de3vil/htmlsmuggling
钓鱼工具Payload生成Web应用程序漏洞利用恶意软件分析
GitHubde3vil/htmlsmuggling

HtmlSmuggling

这是一种黑客使用的恶意技术,通过将恶意软件负载隐藏在编码脚本中,并嵌入特制的HTML附件或网页中。

查看仓库
119223年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

HtmlSmuggling

  • HTML走私是一种恶意技术,黑客利用它将恶意载荷隐藏在经过特殊构造的HTML附件或网页的编码脚本中。

  • 当受害者打开/点击HTML附件/链接时,恶意脚本会解码并部署载荷到目标设备上。

  • HTML走私技术利用合法的HTML5和JavaScript功能来隐藏恶意载荷,从而逃避安全检测。

  • HTML走私方法具有很强的隐蔽性。它可以绕过标准的边界安全控制(如Web代理和电子邮件网关),这些控制通常只检查可疑附件,如EXE、DLL、ZIP、RAR、DOCX或PDF。

  • 将选定的二进制文件(exe、dll、docx、pdf等)嵌入到Javascript文件中。混淆Javascript函数。这使得解码Javascript函数变得困难。

  • 一旦受害者收到电子邮件并打开附件,其浏览器会解码并运行脚本,然后直接在受害者设备上组装恶意载荷。

  • 灵感来源:@abdulkadir-gungor

要求

  • python >= 3.8 ++ 下载 Python
  • 操作系统:Windows
  • 操作系统:Linux
  • 操作系统:Android (Termux)

在 Windows 上安装:

root@kitploit:~
git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <文件名> <恶意软件路径>

[+] 找到我:

Abdulrahman Mohammed

如果你觉得这个工具有用,欢迎请我喝杯咖啡 :) 咖啡 赞助 De3vil

下载工具