Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ImgBackdoor — Hide your payload into .jpg file | Kitploit
أدوات/GitHubGitHub/tsuyoken/imgbackdoor
Payload GenerationExploitationCommand and ControlSocial EngineeringPayload DevelopmentRemote Access Trojan
GitHubtsuyoken/imgbackdoor

ImgBackdoor

Hide your payload into .jpg file

عرض المستودع
39473منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ImgBackdoor v1.0
Version Stage Build License

root@kitploit:~
 _____                 ____             _       _                  
|_   _|               |  _ \           | |     | |                 
  | |  _ __ ___   __ _| |_) | __ _  ___| | ____| | ___   ___  _ __ 
  | | | '_ ` _ \ / _` |  _ < / _` |/ __| |/ / _` |/ _ \ / _ \| '__|
 _| |_| | | | | | (_| | |_) | (_| | (__|   < (_| | (_) | (_) | |   
|_____|_| |_| |_|\__, |____/ \__,_|\___|_|\_\__,_|\___/ \___/|_|   
                  __/ |                                            
                 |___/                                               

Version release: v1.0 (Stable)
Author: Ferdi S Kennedy [ kennedy69 ]
Distros Supported : Linux Ubuntu, Kali, Mint, Parrot OS

إخلاء المسؤولية القانونية:

root@kitploit:~
لا يتحمّل المؤلف أي مسؤولية عن إساءة استخدام هذه الأداة،
وتذكّر أن مهاجمة الأهداف دون موافقة مسبقة غير قانونية ويعاقب عليها القانون.



الوصف:

root@kitploit:~
تأخذ هذه الوحدة صورة موجودة image.jpg وحمولة payload.ps1 (إدخال من المستخدم)،
وتبني حمولة جديدة (agent.jpg.exe) بحيث إذا تم تنفيذها فإنها تؤدي إلى تنزيل
الملفين السابقين المخزنين في apache2 (image.jpg + payload.ps1) وتنفيذهما.

وتقوم هذه الوحدة أيضًا بتغيير أيقونة agent.exe لتطابق ملف file.jpg، ثم تستخدم أسلوب
الانتحال 'إخفاء الامتدادات لأنواع الملفات المعروفة' لإخفاء امتداد agent.exe.

سيتم تنزيل جميع الحمولات (إدخال المستخدم) من خادم الويب apache2
وتنفيذها في ذاكرة الوصول العشوائي (RAM) الخاصة بالهدف. الملفات الثنائية .exe هي الامتداد الوحيد
(إدخال الحمولة من المستخدم) الذي يتطلب كتابة الحمولة على القرص.

الاستغلال:

root@kitploit:~
يخزّن ImgBackdoor جميع الملفات في جذر الويب الخاص بـ apache2، ويضغط (zip) الوكيل (agent)،
ويشغّل خدمتَي apache2 و metasploit (المعالج)، ويوفّر رابطًا لإرساله إلى الهدف
(يؤدي إلى تنزيل agent.zip). بمجرد أن يشغّل الضحية ملفنا التنفيذي،
سيتم تنزيل صورتنا وفتحها في عارض الصور الافتراضي،
وسيتم تنفيذ حمولتنا الخبيثة، وسنحصل على جلسة meterpreter.

ولكنه يخزّن أيضًا الوكيل (غير مضغوط) داخل مجلد ImgBackdoor/output
إذا أردنا تسليم agent.jpg.exe عبر ناقل هجوم مختلف آخر.

'تبني هذه الأداة أيضًا ملف cleaner.rc لحذف الحمولات المتبقية في الهدف'

الحمولات المقبولة (إدخال المستخدم):

root@kitploit:~
payload.ps1 (الافتراضي) | payload.bat | payload.txt | payload.exe [Metasploit]
"عدّل ملف 'settings' قبل تشغيل الأداة لاستخدام امتدادات أخرى"

الصور المقبولة (إدخال المستخدم):

root@kitploit:~
جميع الصور ذات الامتدادات .jpg (الافتراضي) | .jpeg | .png  (بجميع الأحجام)
"عدّل ملف 'settings' قبل تشغيل الأداة لاستخدام امتدادات أخرى"



التبعيات/القيود:

root@kitploit:~
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'يقوم بتثبيت ResourceHacker.exe تلقائيًا داخل الدلائل ../.wine/Program Files/..'

تحذير: لتغيير الأيقونة يدويًا (تجاوز Resource Hacker) عدّل ملف 'settings'.
تحذير: سيتم إخفاء الامتداد الثاني فقط على أنظمة Windows (لذا قم بضغطه)
تحذير: يتطلب agent.jpg.exe أن تكون الملفات المُدخلة موجودة في apache2 (اختراق الشبكة المحلية)
تحذير: يستخدم agent.jpg.exe مترجم powershell (لا يعمل مع wine).
تحذير: لن تقبل هذه الأداة وسائط للحمولة المُدخلة من المستخدم (مثل nc.exe -lvp 127.0.0.1 555)
تحذير: يتطلب ResourceHacker المرفق مع هذه الأداة ضبط wine على Windows 7



سيناريوهات أخرى:

root@kitploit:~
إذا كنت ترغب في استخدام ملفك الثنائي الخاص (إدخال من المستخدم - وليس حمولات Metasploit) إذن:

1 - عدّل ملف 'settings' قبل تشغيل الأداة واختر 'NON_MSF_PAYLOADS=YES' 2 - حدد الامتداد الثنائي الذي تريد استخدامه 'تذكر حفظ ملف الإعدادات قبل المتابعة' ..

3 - شغّل ImgBackdoor لتحويل ملفك الثنائي (يخزّن جميع الملفات تلقائيًا في apache) .. 4 - افتح طرفية جديدة ونفّذ معالج ملفك الثنائي لاستقبال الاتصال. تلميح: لن تقوم هذه الوظيفة ببناء cleaner.rc



الوظيفة الصديقة للمبتدئين:

root@kitploit:~
يتجاوز الحاجة إلى إدخال payload.ps1، ويترك لـ ImgBackdoor مهمة
بناء payload.ps1 المطلوبة + agent.jpg.exe وإعداد المعالج.
"مع تفعيل هذه الوظيفة، تحتاج فقط إلى إدخال صورتك picture.jpg :D"
حدد الامتداد الثنائي الذي تريد استخدامه

تلميح: تتيح هذه الوظيفة للمستخدمين بناء حمولات (ps1|bat|txt)
تلميح: لن تقوم هذه الوظيفة ببناء ملفات ثنائية .exe



"WINE ليس مملوكًا لك":

root@kitploit:~
إذا ظهرت لك هذه الرسالة فهذا يعني أنك تنفّذ ImgBackdoor
بصلاحيات sudo وأن تثبيت wine لديك مملوك لمستخدم آخر (ليس مملوكًا لك). لتجاوز
هذه المشكلة، ما عليك سوى تشغيل ImgBackdoor باعتبارك مالك wine.
مثال: إذا كان wine مملوكًا للمستخدم spirited_wolf، شغّل الأداة بدون sudo
مثال: إذا كان wine مملوكًا للجذر root، شغّل الأداة باستخدام sudo



التنزيل/التثبيت/الإعداد:

root@kitploit:~
1 - نزّل الإطار (Framework) من github
     git clone https://github.com/Tsuyoken/ImgBackdoor

2 - اضبط صلاحيات تنفيذ الملفات
     cd ImgBackdoor
     sudo chmod +x *.sh

3 - اضبط إعدادات ImgBackdoor
     nano settings

4 - شغّل الأداة الرئيسية
     sudo ./ImgBackdoor

تحذير: اضبط مثبّت Resource-Hacker.exe على 'Program Files' (وليس Program Files (x86))

تنزيل الأداة