
Hide your payload into .jpg file
_____ ____ _ _
|_ _| | _ \ | | | |
| | _ __ ___ __ _| |_) | __ _ ___| | ____| | ___ ___ _ __
| | | '_ ` _ \ / _` | _ < / _` |/ __| |/ / _` |/ _ \ / _ \| '__|
_| |_| | | | | | (_| | |_) | (_| | (__| < (_| | (_) | (_) | |
|_____|_| |_| |_|\__, |____/ \__,_|\___|_|\_\__,_|\___/ \___/|_|
__/ |
|___/
Version release: v1.0 (Stable)
Author: Ferdi S Kennedy [ kennedy69 ]
Distros Supported : Linux Ubuntu, Kali, Mint, Parrot OS
لا يتحمّل المؤلف أي مسؤولية عن إساءة استخدام هذه الأداة،
وتذكّر أن مهاجمة الأهداف دون موافقة مسبقة غير قانونية ويعاقب عليها القانون.
تأخذ هذه الوحدة صورة موجودة image.jpg وحمولة payload.ps1 (إدخال من المستخدم)،
وتبني حمولة جديدة (agent.jpg.exe) بحيث إذا تم تنفيذها فإنها تؤدي إلى تنزيل
الملفين السابقين المخزنين في apache2 (image.jpg + payload.ps1) وتنفيذهما.
وتقوم هذه الوحدة أيضًا بتغيير أيقونة agent.exe لتطابق ملف file.jpg، ثم تستخدم أسلوب
الانتحال 'إخفاء الامتدادات لأنواع الملفات المعروفة' لإخفاء امتداد agent.exe.
سيتم تنزيل جميع الحمولات (إدخال المستخدم) من خادم الويب apache2
وتنفيذها في ذاكرة الوصول العشوائي (RAM) الخاصة بالهدف. الملفات الثنائية .exe هي الامتداد الوحيد
(إدخال الحمولة من المستخدم) الذي يتطلب كتابة الحمولة على القرص.
يخزّن ImgBackdoor جميع الملفات في جذر الويب الخاص بـ apache2، ويضغط (zip) الوكيل (agent)،
ويشغّل خدمتَي apache2 و metasploit (المعالج)، ويوفّر رابطًا لإرساله إلى الهدف
(يؤدي إلى تنزيل agent.zip). بمجرد أن يشغّل الضحية ملفنا التنفيذي،
سيتم تنزيل صورتنا وفتحها في عارض الصور الافتراضي،
وسيتم تنفيذ حمولتنا الخبيثة، وسنحصل على جلسة meterpreter.
ولكنه يخزّن أيضًا الوكيل (غير مضغوط) داخل مجلد ImgBackdoor/output
إذا أردنا تسليم agent.jpg.exe عبر ناقل هجوم مختلف آخر.
'تبني هذه الأداة أيضًا ملف cleaner.rc لحذف الحمولات المتبقية في الهدف'
payload.ps1 (الافتراضي) | payload.bat | payload.txt | payload.exe [Metasploit]
"عدّل ملف 'settings' قبل تشغيل الأداة لاستخدام امتدادات أخرى"
جميع الصور ذات الامتدادات .jpg (الافتراضي) | .jpeg | .png (بجميع الأحجام)
"عدّل ملف 'settings' قبل تشغيل الأداة لاستخدام امتدادات أخرى"
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'يقوم بتثبيت ResourceHacker.exe تلقائيًا داخل الدلائل ../.wine/Program Files/..'
تحذير: لتغيير الأيقونة يدويًا (تجاوز Resource Hacker) عدّل ملف 'settings'.
تحذير: سيتم إخفاء الامتداد الثاني فقط على أنظمة Windows (لذا قم بضغطه)
تحذير: يتطلب agent.jpg.exe أن تكون الملفات المُدخلة موجودة في apache2 (اختراق الشبكة المحلية)
تحذير: يستخدم agent.jpg.exe مترجم powershell (لا يعمل مع wine).
تحذير: لن تقبل هذه الأداة وسائط للحمولة المُدخلة من المستخدم (مثل nc.exe -lvp 127.0.0.1 555)
تحذير: يتطلب ResourceHacker المرفق مع هذه الأداة ضبط wine على Windows 7
إذا كنت ترغب في استخدام ملفك الثنائي الخاص (إدخال من المستخدم - وليس حمولات Metasploit) إذن:
1 - عدّل ملف 'settings' قبل تشغيل الأداة واختر 'NON_MSF_PAYLOADS=YES' 2 - حدد الامتداد الثنائي الذي تريد استخدامه 'تذكر حفظ ملف الإعدادات قبل المتابعة' ..
3 - شغّل ImgBackdoor لتحويل ملفك الثنائي (يخزّن جميع الملفات تلقائيًا في apache) .. 4 - افتح طرفية جديدة ونفّذ معالج ملفك الثنائي لاستقبال الاتصال. تلميح: لن تقوم هذه الوظيفة ببناء cleaner.rc
يتجاوز الحاجة إلى إدخال payload.ps1، ويترك لـ ImgBackdoor مهمة
بناء payload.ps1 المطلوبة + agent.jpg.exe وإعداد المعالج.
"مع تفعيل هذه الوظيفة، تحتاج فقط إلى إدخال صورتك picture.jpg :D"
حدد الامتداد الثنائي الذي تريد استخدامه
تلميح: تتيح هذه الوظيفة للمستخدمين بناء حمولات (ps1|bat|txt)
تلميح: لن تقوم هذه الوظيفة ببناء ملفات ثنائية .exe
إذا ظهرت لك هذه الرسالة فهذا يعني أنك تنفّذ ImgBackdoor
بصلاحيات sudo وأن تثبيت wine لديك مملوك لمستخدم آخر (ليس مملوكًا لك). لتجاوز
هذه المشكلة، ما عليك سوى تشغيل ImgBackdoor باعتبارك مالك wine.
مثال: إذا كان wine مملوكًا للمستخدم spirited_wolf، شغّل الأداة بدون sudo
مثال: إذا كان wine مملوكًا للجذر root، شغّل الأداة باستخدام sudo
1 - نزّل الإطار (Framework) من github
git clone https://github.com/Tsuyoken/ImgBackdoor
2 - اضبط صلاحيات تنفيذ الملفات
cd ImgBackdoor
sudo chmod +x *.sh
3 - اضبط إعدادات ImgBackdoor
nano settings
4 - شغّل الأداة الرئيسية
sudo ./ImgBackdoor