
حوّل ملف payload.exe الخاص بك إلى مستند وورد مزيف (.ppt)
إصدار الإصدار: v1.7-Stable
المؤلف: pedro ubuntu [ r00t-3xp10it ]
التوزيعات المدعومة: Linux Kali, Ubuntu, Mint
Suspicious-Shell-Activity© (SSA) RedTeam تطوير @2017
نص برمجي بسيط يتيح للمستخدمين إضافة أيقونة ms-word إلى ملف تنفيذي موجود (.exe) (باستخدام resource-hacker كتطبيق خلفي)
وأمر ruby مكون من سطر واحد يقوم بإخفاء امتداد .exe
وإضافة امتداد مستند Word .ppt إلى نهاية اسم الملف.
أداة backdoorppt تستخدم طريقتين مختلفتين لتزييف الامتداد:
'تجاوز من اليمين إلى اليسار' و 'إخفاء الامتدادات لأنواع الملفات المعروفة'
قم بتحرير ملف 'settings' لاختيار الطريقة التي يجب استخدامها..
cd backdoorppt && nano settings
xterm, wine, ruby, ResourceHacker(wine)
'سكريبت backdoorppt سيعمل على wine 32 أو 64 بت'
'كما يقوم بتثبيت ResourceHacker تحت مسار .../.wine/Program Files/.. الدليل'
1º - backdoorppt يدعم فقط ثنائيات ويندوز ليتم تحويلها (.exe -> .ppt)
2º - backdoorppt يتطلب تثبيت ResourceHacker (wine) لتغيير الأيقونات
3º - backdoorppt يقدم لك 6 أيقونات مختلفة متاحة (.ico) للاختيار من بينها
4º - backdoorppt لا يقوم ببناء ملفات ms-word حقيقية، لكنه سيقوم بتحويل
payload.exe الخاص بك ليبدو كملف مستند Word (هندسة اجتماعية).
backdoorppt
backdoorppt
المستخدم المستهدف يعتقد أنه يفتح ملف مستند Word،
لكن في الواقع يقوم بتنفيذ حمولة ثنائية بدلاً من ذلك.
backdoorppt: https://www.youtube.com/watch?v=k4UJW4p1E3w&t=1s
@Damon Mohammadbagher | المقال: goo.gl/hKHesk