Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EmbedPayloadInPng — Embed a payload inside a PNG file | Kitploit
Tools/GitHubGitHub/maldev-academy/embedpayloadinpng
IDS/IPS EvasionData ExfiltrationSteganographyCryptographyPayload Development
GitHubmaldev-academy/embedpayloadinpng

EmbedPayloadInPng

Embed a payload inside a PNG file

Repository anzeigen
37356vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EmbedPayloadInPng

Betten Sie eine Payload in eine PNG-Datei ein, indem Sie die Payload auf mehrere IDAT-Abschnitte verteilen. Jeder Abschnitt wird einzeln mit einem eigenen 16-Byte-Schlüssel unter Verwendung des RC4-Verschlüsselungsalgorithmus verschlüsselt.

Schnelllinks

Maldev Academy Startseite

Maldev Academy Lehrplan

Maldev Academy Preise

Implementierung

Dieses Repository besteht aus zwei Implementierungen:

  • EmbedPayloadInPng.py – Python-Skript zum Einbetten einer Eingabe-Payload in eine angegebene PNG-Datei.
  • FetchPayloadFromPng – Extrahiert die Payload aus der von EmbedPayloadInPng.py erzeugten PNG-Datei und entschlüsselt sie mithilfe der Funktion ExtractDecryptedPayload.

Verwendung

  1. Verwenden Sie EmbedPayloadInPng.py, um die PNG-Datei mit eingebetteter Payload zu erstellen:
Bild

Die PNG-Datei mit eingebetteter Payload, Output.png, ist dieselbe .PNG-Datei wie das Original.

https://github.com/user-attachments/assets/bec6f597-9955-4552-80f7-f484bd5754c3

  1. Kopieren Sie die von EmbedPayloadInPng.py ausgegebene Makrodefinition MARKED_IDAT_HASH und ersetzen Sie damit die vorhandene im Projekt FetchPayloadFromPng hier.

Struktur der eingebetteten PNG-Datei

Wie bereits erwähnt, ist EmbedPayloadInPng.py dafür verantwortlich, die Payload-Datei in eine PNG-Datei einzubetten. Nachfolgend ist die Struktur einer PNG-Datei mit eingebetteter Payload dargestellt.

Bild

Da die maximale Größe eines IDAT-Abschnitts 8192 Bytes beträgt, wird unsere Payload auf mehrere IDAT-Abschnitte aufgeteilt. Jeder Abschnitt hat eine Größe, die (8192 - 16 [RC4-Schlüssellänge]) entspricht. Darüber hinaus enthält der letzte IDAT-Abschnitt die verbleibenden Bytes der Payload.


Die folgenden Bilder erläutern die Ausgabe von EmbedPayloadInPng.py und vergleichen sie mit der Struktur der erstellten PNG-Datei:

  • Die Abschnitte der ausgegebenen PNG-Datei.
Bild

  • Der zufällige IDAT-Abschnitt, der erstellt wird, um den Anfang unserer Payload zu markieren. Der CRC-Hash dieses Abschnitts wird in unserem C-Code verwendet, um den Anfang unserer Payload in der PNG-Datei zu identifizieren.
Bild

  • Der erste Payload-IDAT-Abschnitt, der auf unseren zufälligen Abschnitt folgt (in Blau). Dieses Bild zeigt außerdem die Position des CRC-Hashs und die Größe des zuvor randomisierten IDAT-Abschnitts (in Gelb).
Bild

  • Der CRC-Hash des ersten Payload-IDAT-Abschnitts, der sich am Ende des Abschnitts hinter dem verschlüsselten ersten Teil unserer Payload befindet.
Bild

  • Der Beginn des zweiten Payload-IDAT-Abschnitts.
Bild
Tool herunterladen