Инструмент для red team, который генерирует фишинговые HTML-страницы, маскирующие вредоносные файлы под легитимную загрузку.
SmuggleMyPayload — набор для техники HTML smuggling: собирает HTML-страницы, которые в браузере пользователя через JavaScript собирают файл из частей, обходя часть систем защиты почты и веб-фильтров. В комплекте готовые фишинговые шаблоны под Microsoft 365, DocuSign, SharePoint, OneDrive и Azure, кодирование payload в base64 и обфускация JavaScript. Автор называет его инструментом для red team, но по сути это генератор фишинговых атак для доставки вредоносных файлов.
Описание автора:SmuggleMyPayload generates HTML pages that embed and reconstruct files client-side using JavaScript. The toolkit offers multiple HTML Smuggling techniques, payload encoding options, JavaScript variations, and pre-built HTML templates.