
Verwandeln Sie Ihre payload.exe in ein gefälschtes Word-Dokument (.ppt)
Version: v1.7-Stable
Autor: pedro ubuntu [ r00t-3xp10it ]
Unterstützte Distributionen: Linux Kali, Ubuntu, Mint
Suspicious-Shell-Activity© (SSA) RedTeam entwickelt @2017
Einfaches Skript, das es Benutzern ermöglicht, einer vorhandenen
executable.exe ein ms-word-Symbol hinzuzufügen (mit resource-hacker
als Backend-Anwendung) und einen Ruby-Einzeiler-Befehl, der die .exe-
Erweiterung verbirgt und die .ppt-Erweiterung des Word-Dokuments an
das Ende des Dateinamens anhängt.
Das backdoorppt-Tool verwendet 2 verschiedene Methoden zur
Erweiterungstäuschung:
'Right to Left Override' & 'Hide Extensions for Known File Types'
Bearbeite die Datei 'settings', um die zu verwendende Methode
auszuwählen..
cd backdoorppt && nano settings
xterm, wine, ruby, ResourceHacker(wine)
'Das backdoorppt-Skript funktioniert mit Wine 32 oder 64 Bit'
'Es installiert außerdem ResourceHacker unter .../.wine/Programme/..
Verzeichnissen'
1º - backdoorppt unterstützt nur Windows-Binärdateien zur Umwandlung
(.exe -> .ppt)
2º - backdoorppt benötigt ResourceHacker (Wine) installiert, um die
Symbole zu ändern
3º - backdoorppt bietet dir 6 verschiedene verfügbare Symbole (.ico)
zur Auswahl
4º - backdoorppt erstellt keine echten MS-Word-Dokumentdateien, sondern
wandelt deine payload.exe so um, dass sie wie eine Word-
Dokumentdatei aussieht (Social Engineering).
backdoorppt
backdoorppt
Der Zielbenutzer denkt, er öffne eine Word-Dokumentdatei, führt aber
stattdessen eine binäre Payload aus.
backdoorppt: https://www.youtube.com/watch?v=k4UJW4p1E3w&t=1s
@Damon Mohammadbagher | Artikel: goo.gl/hKHesk