Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PyStegosploit — PoC - توصيل الاستغلال عبر الستغانوغرافيا والملفات متعددة الصيغ، CVE-2014-0282 | Kitploit
أدوات/GitHubGitHub/charmve/pystegosploit
أطر الاستغلالاستغلال تطبيقات الويبإخفاء المعلوماتاختبار الاختراقالأوراق والأبحاثالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubcharmve/pystegosploit

PyStegosploit

PoC - توصيل الاستغلال عبر الستغانوغرافيا والملفات متعددة الصيغ، CVE-2014-0282

عرض المستودع
53147منذ 2 سنواتتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PyStegosploit - تسليم الاستغلال عبر إخفاء المعلومات والملفات متعددة التفسير

[video1] | [video2] | [page]

من إعداد Charmve - yidazhang1 [at] gmail[dot]com، @Charmve @therealsaumil @amichael

مايو 2021

stego_imajs.png

يبتكر Stegosploit طريقة جديدة لترميز استغلالات المتصفح من نوع "التحميل أثناء التصفح" وتوصيلها عبر ملفات الصور. هذه الحمولات غير قابلة للكشف باستخدام الوسائل الحالية. تناقش هذه الورقة تقنيتين أساسيتين تستخدمان لتوصيل الاستغلال عبر الصور - إخفاء المعلومات والملفات متعددة التفسير. يتم ترميز استغلالات المتصفح من نوع "التحميل أثناء التصفح" بطريقة إخفاء المعلومات داخل صور JPEG وPNG. يتم دمج ملف الصورة الناتج مع كود HTML وJavascript لفك الترميز، مما يحوله إلى ملف متعدد التفسير HTML+Image. يبدو الملف المتعدد التفسير كصورة ويشعر بها، لكنه يُفك ترميزه ويُشغل في متصفح الضحية عند تحميله.

جولة في مجموعة أدوات Stegosploit [1]

يتكون Stegosploit من أدوات تتيح للمستخدم تحليل الصور، وترميز بيانات الاستغلال بطريقة إخفاء المعلومات على ملفات JPG وPNG، وتحويل الصور المشفرة إلى ملفات متعددة التفسير يمكن عرضها كـ HTML أو تنفيذها كـ Javascript.

الإصدار الحالي من Stegosploit هو 0.2 ويمكن العثور عليه في Issue 0x08 of the International Journal of Proof-of-Concept or Get The Fuck Out (Poc||GTFO). لاحظ أنه يجب عليك قراءة نهاية المقال في PoC||GTFO للعثور على تلميح حول كيفية استخراج مجموعة الأدوات.

🔍 تصفح المجلدات

  • 📄 README.md
  • 📄 copying.txt - WTFPL
  • 📁 stego/
    • 📄 image_layer_analysis.html - تحليل طبقات البت لصورة
    • 📄 iterative_encoding.html - ترميز استغلال على صورة JPG أو PNG
    • 📄 imagedecoder.html - فك ترميز صورة مشفرة بإخفاء المعلومات
    • 📄 imagedecode.js
    • 📄 histogram.js
    • 📄 md5.js
    • 📄 base64.js
  • 📁 exploits/
    • 📄 exploits.js - كود استغلال معد مسبقاً
    • 📄 decoder_cve_2014_0282.html - كود فك الترميز + عناصر HTML لـ CVE-2014-0282
  • 📁 imajs/
    • 📄 html_in_jpg_ie.pl - توليد ملف متعدد التفسير JPG+HTML لـ IE
    • 📄 html_in_jpg_ff.pl - توليد ملف متعدد التفسير JPG+HTML لـ Firefox
    • 📄 html_in_png.pl - توليد ملف متعدد التفسير PNG+HTML (لأي متصفح)
    • 📄 pngenum.pl - تعداد أقسام FourCC لملف PNG
    • 📄 jpegdump.c - تعداد أجزاء ملف JPG
    • 📄 CRC32.pm
    • 📄 PNGDATA.pm
  • ★ 📁 project-stegosploit/ - الجزء الأساسي عرض فيديو 1 | عرض نصي 1
    • 📁 encoding/ - أساسي
      • 📄 iterative_encoding.html - ترميز كود الاستغلال بطريقة إخفاء المعلومات
      • 📄 image_layer_analysis.html
      • 📄 imagedevoder.html
      • 📄 decode_and_run_cinput_withjs.html
    • 📁 exploits/ - decoder.html
    • 📁 images/ - الصور المشفرة والأصلية
    • 📁 polyglots/ - lena_poly_demo.html
    • 📁 scripts/ - ينشئ ملف متعدد التفسير HTML+PNG polyglot_with_jpg.py
    • 📁 tmp/ تشغيل

تم كتابة jpegdump.c بواسطة Ralph Giles ويمكن تنزيله من https://svn.xiph.org/experimental/giles/jpegdump.c

في هذا المستودع، من المهم أن project-stegosploit هو الجزء الرئيسي، والذي يوضح كيفية إخفاء كود الاستغلال في صورة، وترميزه/فك ترميزه، وتنفيذ إطار متربريتر.

🔧 كيف يعمل Stegosploit

يتم إدراج كود الاستغلال داخل بكسلات الصورة بحيث تحتوي الصورة على كود الاستغلال. ثم يقوم IMAJS بإنشاء صورة متعددة التفسير ستُقرأ كصورة وتحتوي على مفكك ترميز يستخرج ويشغل استغلال الجافا سكريبت.

الاستغلال الذي سنستخدمه هو استغلال استعمال بعد التحرير (Use-after-free) لمتصفح إنترنت إكسبلورر (CVE-2014-0282).

🔨 المتطلبات

  • Ubuntu 18.04 / Kali / Debian 9
  • خدمة ويب - python -m http.server 8000
  • Metasploit Framework - كيفية التثبيت

msfconsole.png

📆 ما قمنا به حتى الآن

أبرز النقاط:

  • يمكن للخادم تقديم الصور إلى الجهاز الظاهري عبر 10.0.2.2:5000
  • برنامج jpg.py يمكنه بناء ملف متعدد التفسير (صالح كـ .html و .jpg)

📝 قائمة المهام

  • إعادة هيكلة CRC32.pm

  • إعادة هيكلة PNGDATA.pm

  • إعادة هيكلة html_in_jpg_ie.pl

  • إعادة هيكلة pngenum.pl

  • خادم تجريبي

    • نقل جميع ملفات الاستغلال الثابتة في صفحات العرض إلى /static
    • التأكد من أن جميع الملفات الثابتة تم تحليلها باستخدام template_render
    • إضافة منتقي صور لـ image_layer_analysis.html (اختياري)

✨ الأعمال ذات الصلة Stegosploit

مستودعي

  • steganography.js - إخفاء الرسائل السرية باستخدام JavaScript مع steganography.js https://charmve.github.io/xss-test/examples/showcase/
  • StegaStamp-plus - تحسين المستودع الأصلي، 'الروابط الخفية في الصور الفوتوغرافية المادية'، بدون مجموعات بيانات ومعلمات تدريب

❕ إخلاء مسؤولية

  • يتبع هذا المستودع اتفاقية المصدر المفتوح GPL، يرجى التأكد من الفهم.

  • نحن نمنع بشدة جميع الأفعال التي تنتهك أي قوانين وطنية من خلال هذا البرنامج، يرجى استخدام هذا البرنامج في النطاق القانوني.

  • بشكل افتراضي، استخدام هذا العنصر يعتبر موافقة على قواعدنا. يرجى الالتزام بالمعايير الأخلاقية والقانونية.

  • إذا لم تمتثل، ستكون مسؤولاً عن العواقب، ولن يتحمل المؤلف أي مسؤولية!

📎 المراجع

[1] https://stegosploit.info/

[2] https://conference.hitb.org/hitbsecconf2015ams/sessions/stegosploit-hacking-with-pictures/

[3] https://www.vulnerability-db.com/?q=articles/2015/06/17/exploit-delivery-steganography-using-stegosploit-tool-v02

[4] https://www.blackhat.com/docs/eu-15/materials/eu-15-Shah-Stegosploit-Exploit-Delivery-With-Steganography-And-Polyglots.pdf

[5] https://stackoverflow.com/questions/4110964/how-does-heap-spray-attack-work

[6] https://www.youtube.com/watch?time_continue=1&v=6lYUtIZHlJA

[7] https://www.owasp.org/images/0/01/OWASL_IL_2010_Jan_-_Moshe_Ben_Abu_-_Advanced_Heapspray.pdf

[8] https://en.wikipedia.org/wiki/Heap_spraying

[9] https://developer.microsoft.com/en-us/microsoft-edge/tools/vms/

🎧 عمل ذو صلة

فيديو

✉️ الاتصال

yidazhang1[#]gmail[dot]com


Zhang Wei (Charmve)
تنزيل الأداة
--/tools/msf4$ ./msfconsole -r ./tmp/load_meterpreter.rc
عرض فيديو 2
  • 📄 README.md - يوضح كيفية استخدام هذا المشروع-stegosploit