
Tool zum Einbetten von Payloads in Bilder im JPG/PNG-Format, wodurch beim Öffnen bestimmte Aktionen ausgeführt werden können.
Dieses Projekt ist ein Tool zum Einbetten von Payloads in Bilder im JPG/PNG-Format, mit dem du beim Öffnen bestimmte Aktionen ausführen kannst.
Dieses Repository wird nur zu Bildungszwecken bereitgestellt und ist für autorisierten Sicherheitsforschung gedacht. Die Verwendung dieser Materialien in nicht autorisierten oder illegalen Aktivitäten ist streng verboten.
Das Projekt verwendet CMake, um das Erstellen und Integrieren verschiedener Bibliotheken, einschließlich Python 2, zu automatisieren. Nachfolgend findest du die wichtigsten Schritte zum Erstellen des Projekts und zur Verwendung des Exploits.
C++-Standard und Kompilierungsoptionen:
-Wall für Warnungen und -g für Debug-Informationen werden hinzugefügt.Verknüpfung externer Bibliotheken:
Das Projekt verwendet die folgenden externen Bibliotheken:
signals2).Integration mit Python 2 über pybind11:
Installation der Python-2-Abhängigkeiten:
pip2 install -r requirements.txt ausgeführt wird.Automatische Dateiverwaltung:
exploit3r.py und Resou.sln.scr werden nach dem Erstellen automatisch in das Ausgabeverzeichnis kopiert, aber sie werden nicht automatisch ausgeführt.Kompilierung und Verknüpfung:
.cpp-Dateien im Projekt und generiert die ausführbare Datei.Dadurch wird die ausführbare Projektdatei generiert und die erforderlichen Python-Dateien und anderen Skripte werden in das Ausgabeverzeichnis kopiert.
Schritt 1: Installation der Python-2-Abhängigkeiten:
Stelle sicher, dass Python 2 installiert ist. Alle Python-Abhängigkeiten sind in der Datei requirements.txt aufgeführt. Um sie zu installieren, führe aus:
pip2 install -r requirements.txt
Dadurch werden die erforderlichen Bibliotheken wie BeautifulSoup, argparse, requests und andere installiert.
Schritt 2: Ausführen des Skripts exploit3r.py: Nachdem das Projekt erfolgreich erstellt und alle Abhängigkeiten installiert wurden, kannst du das Skript exploit3r.py manuell ausführen. Es sollte in einer Python-2-Umgebung ausgeführt werden.
python2 exploit3r.py
exploit3r.py ist der Hauptteil des Programms zur Generierung der Exploit-Datei. Nach dem Start erscheint eine grafische Oberfläche, in der du die Malware-Datei (z. B. eine .exe-Datei) und die JPG-Datei auswählen kannst, in die der bösartige Code eingebettet wird.
Schritt 3: Verwendung der Oberfläche
Schritt 4: Überprüfung des Ergebnisses Nach Abschluss erhältst du eine Datei, die wie ein Bild aussieht, aber bösartigen Code enthält. Du kannst diese Datei mit verschiedenen Antiviren-Scannern testen, um ihre Tarnung zu überprüfen.