
إخفاء الأدوات المزروعة في ملفات HTML
لقد حققت بعض النجاح في حملات التصيد (Phishing) عن طريق ترميز محتويات ملف بتنسيق base64، ووضعه في ملف HTML، وجعله يقوم بفك الترميز والإفلات عند فتح المستخدم لملف HTML.
توجد إصدارات مجمعة مسبقًا في علامة التبويب الإصدارات لكل من Windows 64-bit و Linux 64-bit. نظرًا لأنها ملفات Go ثنائية، فلا ينبغي أن تحتاج إلى أي شيء سوى جعلها قابلة للتنفيذ وتشغيلها.
إذا كان لديك Go مثبتًا على نظامك، يمكنك تنزيل أحدث إصدار من المستودع باستخدام:
go get github.com/dale-ruane/Fudge
-n string
اسم الملف الذي سيتم تنزيله (الافتراضي "nastypasty.exe") (هذا هو اسم الملف الذي سيراه الهدف عند خروج الملف من ملف HTML)
-s string
الملف المصدر (الافتراضي "test.exe")
استخدم العلامات أعلاه لتعيين الملف المراد ترميزه، واسم الملف الذي سيُعطى للمستخدم عند فتح ملف HTML.
./Fudge -s implant.exe -n passwordchecker.exe
سينتج عن الأمر أعلاه ملف output.html سيحتوي على implant.exe، وعندما يفتح المستخدم ملف HTML، سيكون اسمه passwordchecker.exe.
على حد علمي، يجب أن يعمل أي ملف مصدر. نظرًا لأن Fudge يستخدم البايتات الخام للملف الأصلي، فيجب أن تكون متطابقة عند وصولها إلى الجهاز الهدف.
الاعتبار الرئيسي هو أن امتدادات ملفات الإدخال والإخراج يجب أن تكون نفسها إذا كنت ترغب في أن يعمل الملف بنفس الطريقة على الجهاز الهدف.
إذا جربت أي ملفات ولم تعمل، فيرجى فتح مشكلة وتقديم ملف مثال إن أمكن.
تم إصدار هذه الأداة لأغراض تعليمية بحتة، أو للاستخدام في اختبارات الاختراق حيث تم الحصول على التصريح المناسب. أي استخدام خارج هذا النطاق يكون على مسؤولية المستخدم بالكامل.