Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mime-is-broken — 针对损坏 MIME 的测试用例,以及用于生成和处理这些用例的工具 | Kitploit
工具/GitHubGitHub/noxxi/mime-is-broken
漏洞分析IDS/IPS规避模糊测试渗透测试电子邮件安全
GitHubnoxxi/mime-is-broken

mime-is-broken

针对损坏 MIME 的测试用例,以及用于生成和处理这些用例的工具

查看仓库
614年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

用于生成和测试畸形 MIME 的工具包

这是一个工具包,用于生成带有损坏 MIME 的邮件,以测试 MUA 和安全产品的行为,即它们是否一致,或者损坏的 MIME 是否可用于绕过安全产品。

文件

  • tools/* 用于创建损坏邮件和进行测试的工具。参见其中的 README.md 预生成的邮件位于 hide-content.d 和 hide-filename.d
  • hide-content.d/ 包含用于隐藏内容 (eicar.zip) 的生成邮件的 Maildir
  • hide-filename.d/ 包含用于隐藏真实文件名 (file.zip) 的生成邮件的 Maildir
  • libtests/ 用于测试各种编程语言的 MIME 库的工具

生成的邮件的格式

每封邮件都包含一个如下格式的主题:

root@kitploit:~
[1] multipart-basic-singlepart-b64h-basic-base64-ws-space eicar.zip 2022-05-18 23:07
 |      |                                                   |         |
 |      |                                                   |         |- generated
 |      |                                                   |- attachment
 |      |- id describing the kind of test
 |- validity level

每封邮件都包含一个类似的 X-Payload 头,其中还包含内容的 md5,以便之后检查内容在传输过程中是否被更改:

root@kitploit:~
X-Payload-Id: multipart-basic-singlepart-b64h-basic-base64-ws-space valid(1)  md5(tSLKcoU0Lv+ZD4iR+BKYDA) eicar.zip 2022-05-18 23:07

有效性级别可以是:

  • 3: 完全有效,没有花招。用于确保分析能够正常工作
  • 2: 完全符合标准,但有一些边缘情况
  • 1: 可能不符合标准的使用意图,但并未真正偏离
  • 0: 肯定偏离标准,但实现可能仍会以某种有意义的方式解释它
下载工具