Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SmuggleMyPayload — 生成HTML走私页面,通过JavaScript在客户端嵌入并重建文件,支持载荷编码、分块、混淆以及钓鱼诱饵模板。 | Kitploit
工具/GitHubGitHub/shaheeryasirofficial/smugglemypayload
防御工具钓鱼工具Payload生成脚本与自动化钓鱼攻击社会工程学红队Payload 开发对抗性攻击

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubshaheeryasirofficial/smugglemypayload

SmuggleMyPayload

生成HTML走私页面,通过JavaScript在客户端嵌入并重建文件,支持载荷编码、分块、混淆以及钓鱼诱饵模板。

查看仓库
393810天前Kitploit 审核通过

SmuggleMyPayload

Preview SmuggleMyPayload 是一个 HTML 走私工具包,用于生成通过 JavaScript 嵌入并重建文件的 HTML 页面。它提供了多种 HTML 走私方法、载荷编码选项、JavaScript 变体以及多个内置 HTML 模板。

功能特性

Preview

  • 多种 HTML 走私方法
  • 多个 HTML 模板
  • Base64 载荷编码
  • 载荷分块
  • 基于 JavaScript 的文件重建
  • JavaScript 字符串混淆
  • 随机化 JavaScript 变量名
  • 自动下载功能
  • Iframe Blob 投递
  • 自定义 HTML 模板
  • 自定义页面标题和品牌标识
  • 交互式 CLI
  • 命令行参数
  • 无外部 Python 依赖

模板

  • Microsoft 365 MFA 更新
  • DocuSign 文档就绪
  • SharePoint 文件共享
  • OneDrive 安全下载
  • Azure 门户警报
  • 通用下载页面
  • 自定义

投递机制:

  • 点击下载 + JavaScript 混淆
  • 自动下载
  • Iframe Blob 投递

环境要求

  • Python 3.9+
  • 无外部 Python 包
  • 该工具仅使用 Python 标准库。

安装

克隆仓库:

root@kitploit:~
git clone https://github.com/shaheeryasirofficial/SmuggleMyPayload
cd SmuggleMyPayload
cd Source
python3 SmuggleMyPayload.py

工作原理

Preview


作者

Shaheer Yasir (Maverick)

  • GitHub: @shaheeryasirofficial

致谢与鸣谢

特别感谢以下人员:

  • MGeeky 感谢他在 HTML Smuggling 技术和攻击性工具方面的研究及宝贵贡献。
  • White Knight Labs 感谢他们的培训、研究资料以及对攻击性安全社区的持续贡献。
  • Lavender 感谢她的支持。

免责声明

本工具仅出于教育和研究目的创建。不适用于生产环境或未经授权的测试。


许可证

本项目基于 MIT 许可证发布。完整许可详情请参阅仓库。

下载工具