Skip to content
HtmlSmuggling exploit

HtmlSmuggling exploit

Sploitus September 16, 2026

* Контрабанда HTML — это вредоносная техника, используемая хакерами для сокрытия полезной нагрузки вредоносного ПО в закодированном скрипте, встроенном в специально созданное HTML-вложение или веб-страницу.

* Вредоносный скрипт декодирует и развёртывает полезную нагрузку на целевом устройстве, когда жертва открывает/нажимает на HTML-вложение/ссылку.

* Техника контрабанды HTML использует легитимные функции HTML5 и JavaScript для сокрытия вредоносных нагрузок и обхода средств обнаружения безопасности.

* Метод контрабанды HTML является крайне уклончивым. Он может обходить стандартные средства периметральной безопасности, такие как веб-прокси и почтовые шлюзы, которые проверяют только подозрительные вложения, например `EXE, DLL, ZIP, RAR, DOCX или PDF`.

* Встраивает выбранный бинарный файл `(exe, dll, docx, pdf, etc)` в JavaScript-файл. Обфусцирует функции JavaScript. Это затрудняет декодирование функций JavaScript.

* После того как жертва получает письмо и открывает вложение, её браузер декодирует и запускает скрипт, который затем собирает вредоносную нагрузку непосредственно на устройстве жертвы.

* Вдохновлено: @abdulkadir-gungor ![]( ![](

git clone

python HtmlSmuggling.py

![]( ![](

Если этот инструмент оказался для вас полезным, не стесняйтесь поблагодарить меня, купив мне кофе :) ![Coffee]( ![B De3vil](