
PoC - توصيل الاستغلال عبر الستغانوغرافيا والملفات متعددة الصيغ، CVE-2014-0282
من إعداد Charmve - yidazhang1 [at] gmail[dot]com، @Charmve @therealsaumil @amichael
مايو 2021

يبتكر Stegosploit طريقة جديدة لترميز استغلالات المتصفح من نوع "التحميل أثناء التصفح" وتوصيلها عبر ملفات الصور. هذه الحمولات غير قابلة للكشف باستخدام الوسائل الحالية. تناقش هذه الورقة تقنيتين أساسيتين تستخدمان لتوصيل الاستغلال عبر الصور - إخفاء المعلومات والملفات متعددة التفسير. يتم ترميز استغلالات المتصفح من نوع "التحميل أثناء التصفح" بطريقة إخفاء المعلومات داخل صور JPEG وPNG. يتم دمج ملف الصورة الناتج مع كود HTML وJavascript لفك الترميز، مما يحوله إلى ملف متعدد التفسير HTML+Image. يبدو الملف المتعدد التفسير كصورة ويشعر بها، لكنه يُفك ترميزه ويُشغل في متصفح الضحية عند تحميله.
يتكون Stegosploit من أدوات تتيح للمستخدم تحليل الصور، وترميز بيانات الاستغلال بطريقة إخفاء المعلومات على ملفات JPG وPNG، وتحويل الصور المشفرة إلى ملفات متعددة التفسير يمكن عرضها كـ HTML أو تنفيذها كـ Javascript.
الإصدار الحالي من Stegosploit هو 0.2 ويمكن العثور عليه في Issue 0x08 of the International Journal of Proof-of-Concept or Get The Fuck Out (Poc||GTFO). لاحظ أنه يجب عليك قراءة نهاية المقال في PoC||GTFO للعثور على تلميح حول كيفية استخراج مجموعة الأدوات.
README.mdcopying.txt - WTFPLstego/
image_layer_analysis.html - تحليل طبقات البت لصورةiterative_encoding.html - ترميز استغلال على صورة JPG أو PNGimagedecoder.html - فك ترميز صورة مشفرة بإخفاء المعلوماتimagedecode.jshistogram.jsmd5.jsbase64.jsexploits/
exploits.js - كود استغلال معد مسبقاًdecoder_cve_2014_0282.html - كود فك الترميز + عناصر HTML لـ CVE-2014-0282imajs/
html_in_jpg_ie.pl - توليد ملف متعدد التفسير JPG+HTML لـ IEhtml_in_jpg_ff.pl - توليد ملف متعدد التفسير JPG+HTML لـ Firefoxhtml_in_png.pl - توليد ملف متعدد التفسير PNG+HTML (لأي متصفح)pngenum.pl - تعداد أقسام FourCC لملف PNGjpegdump.c - تعداد أجزاء ملف JPGCRC32.pmPNGDATA.pmproject-stegosploit/ - الجزء الأساسي عرض فيديو 1 | عرض نصي 1
encoding/ - أساسي
iterative_encoding.html - ترميز كود الاستغلال بطريقة إخفاء المعلوماتimage_layer_analysis.htmlimagedevoder.htmldecode_and_run_cinput_withjs.htmlexploits/ - decoder.htmlimages/ - الصور المشفرة والأصليةpolyglots/ - lena_poly_demo.htmlscripts/ - ينشئ ملف متعدد التفسير HTML+PNG polyglot_with_jpg.pytmp/ تشغيل تم كتابة jpegdump.c بواسطة Ralph Giles ويمكن تنزيله من https://svn.xiph.org/experimental/giles/jpegdump.c
في هذا المستودع، من المهم أن project-stegosploit هو الجزء الرئيسي، والذي يوضح كيفية إخفاء كود الاستغلال في صورة، وترميزه/فك ترميزه، وتنفيذ إطار متربريتر.
يتم إدراج كود الاستغلال داخل بكسلات الصورة بحيث تحتوي الصورة على كود الاستغلال. ثم يقوم IMAJS بإنشاء صورة متعددة التفسير ستُقرأ كصورة وتحتوي على مفكك ترميز يستخرج ويشغل استغلال الجافا سكريبت.
الاستغلال الذي سنستخدمه هو استغلال استعمال بعد التحرير (Use-after-free) لمتصفح إنترنت إكسبلورر (CVE-2014-0282).
python -m http.server 8000
أبرز النقاط:
10.0.2.2:5000.html و .jpg) إعادة هيكلة CRC32.pm
إعادة هيكلة PNGDATA.pm
إعادة هيكلة html_in_jpg_ie.pl
إعادة هيكلة pngenum.pl
خادم تجريبي
/statictemplate_renderمستودعي
يتبع هذا المستودع اتفاقية المصدر المفتوح GPL، يرجى التأكد من الفهم.
نحن نمنع بشدة جميع الأفعال التي تنتهك أي قوانين وطنية من خلال هذا البرنامج، يرجى استخدام هذا البرنامج في النطاق القانوني.
بشكل افتراضي، استخدام هذا العنصر يعتبر موافقة على قواعدنا. يرجى الالتزام بالمعايير الأخلاقية والقانونية.
إذا لم تمتثل، ستكون مسؤولاً عن العواقب، ولن يتحمل المؤلف أي مسؤولية!
yidazhang1[#]gmail[dot]com
--/tools/msf4$ ./msfconsole -r ./tmp/load_meterpreter.rcREADME.md - يوضح كيفية استخدام هذا المشروع-stegosploit