Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PyStegosploit — PoC - Entrega de Exploit mediante Esteganografía y Políglotas, CVE-2014-0282 | Kitploit
Herramientas/GitHubGitHub/charmve/pystegosploit
Frameworks de ExploitsExplotación de Aplicaciones WebEsteganografíaPruebas de PenetraciónPapers e InvestigaciónAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitHubcharmve/pystegosploit

PyStegosploit

PoC - Entrega de Exploit mediante Esteganografía y Políglotas, CVE-2014-0282

Ver Repositorio
531420hace 2 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PyStegosploit - Entrega de Exploits mediante Esteganografía y Políglotas

[video1] | [video2] | [página]

por Charmve - yidazhang1 [at] gmail[dot]com, @Charmve @therealsaumil @amichael

Mayo 2021

stego_imajs.png

Stegosploit crea una nueva forma de codificar exploits de navegador "drive-by" y entregarlos a través de archivos de imagen. Estas cargas útiles son indetectables con los medios actuales. Este documento analiza dos amplias técnicas subyacentes utilizadas para la entrega de exploits basados en imágenes: esteganografía y políglotas. Los exploits de navegador drive-by se codifican esteganográficamente en imágenes JPG y PNG. El archivo de imagen resultante se fusiona con código decodificador HTML y Javascript, convirtiéndolo en un políglota HTML+Imagen. El políglota se ve y se siente como una imagen, pero se decodifica y se activa en el navegador de una víctima cuando se carga.

Un Recorrido por el Kit de Herramientas Stegosploit [1]

Stegosploit consta de herramientas que permiten a un usuario analizar imágenes, codificar esteganográficamente datos de exploits en archivos JPG y PNG, y convertir las imágenes codificadas en archivos políglotas que pueden representarse como HTML o ejecutarse como Javascript.

La versión actual de Stegosploit es 0.2 y se puede encontrar en el Número 0x08 de la Revista Internacional de Proof-of-Concept o Lárgate (Poc||GTFO). Tenga en cuenta que deberá leer hasta el final del artículo en PoC||GTFO para encontrar la pista sobre cómo extraer el kit de herramientas.

🔍 Explorar Carpetas

  • 📄 README.md
  • 📄 copying.txt - WTFPL
  • 📁 stego/
    • 📄 image_layer_analysis.html - Analizar las capas de bits de una imagen
    • 📄 iterative_encoding.html - Codificar un exploit en una imagen JPG o PNG
    • 📄 imagedecoder.html - Decodificar una imagen codificada esteganográficamente
    • 📄 imagedecode.js
    • 📄 histogram.js
    • 📄 md5.js
    • 📄 base64.js
  • 📁 exploits/
    • 📄 exploits.js - Código de exploit predefinido
    • 📄 decoder_cve_2014_0282.html - Código decodificador + elementos HTML de CVE-2014-0282
  • 📁 imajs/
    • 📄 html_in_jpg_ie.pl - Generar políglota JPG+HTML para IE
    • 📄 html_in_jpg_ff.pl - Generar políglota JPG+HTML para Firefox
    • 📄 html_in_png.pl - Generar una políglota PNG+HTML (para cualquier navegador)
    • 📄 pngenum.pl - Enumerar los chunks FourCC de un archivo PNG
    • 📄 jpegdump.c - Enumerar los segmentos de un archivo JPG
    • 📄 CRC32.pm
    • 📄 PNGDATA.pm
  • ★ 📁 project-stegosploit/ - Parte Principal video 1 | texto 1
    • 📁 encoding/ - núcleo
      • 📄 iterative_encoding.html - Codificación esteganográfica del código del exploit
      • 📄 image_layer_analysis.html
      • 📄 imagedevoder.html
      • 📄 decode_and_run_cinput_withjs.html
    • 📁 exploits/ - decoder.html
    • 📁 images/ - imágenes codificadas y originales
    • 📁 polyglots/ - lena_poly_demo.html
    • 📁 scripts/ - Crea una políglota HTML+PNG polyglot_with_jpg.py
    • 📁 tmp/ run

jpegdump.c fue escrito por Ralph Giles y se puede descargar desde https://svn.xiph.org/experimental/giles/jpegdump.c

En este repositorio, importantemente, project-stegosploit es la parte clave, que muestra cómo ocultar código de exploit en una imagen, codificar/decodificar y ejecutar el framework meterpreter.

🔧 Cómo Funciona Stegosploit

El código del exploit se inserta dentro de los píxeles de la imagen para que la imagen contenga el código del exploit. Luego, IMAJS crea una imagen políglota que se leerá como una imagen y contiene un decodificador que extraerá y ejecutará el exploit de JavaScript.

El exploit que usaremos es un exploit de Use-after-free de Internet Explorer (CVE-2014-0282).

🔨 Requisitos

  • Ubuntu 18.04 / Kali / Debian 9
  • servicio web - python -m http.server 8000
  • Metasploit Framework - Cómo Instalar

msfconsole.png

📆 Lo que hemos hecho hasta ahora

Destacados:

  • El servidor puede servir imágenes a la VM a través de 10.0.2.2:5000
  • El programa jpg.py puede construir un archivo políglota (válido .html y .jpg)

📝 Lista de Verificación

  • Refactor CRC32.pm

  • Refactor PNGDATA.pm

  • Refactor html_in_jpg_ie.pl

  • Refactor pngenum.pl

  • Servidor de demostración

    • Mover todos los archivos de exploit estáticos en las páginas de demostración a /static
    • Asegurarse de que todos los archivos estáticos sean pasados analizados usando template_render
    • Agregar un selector de imágenes para image_layer_analysis.html (Opcional)

✨ Trabajos Relacionados Stegosploit

Mi repositorio

  • steganography.js - Ocultar mensajes secretos con JavaScript usando steganography.js https://charmve.github.io/xss-test/examples/showcase/
  • StegaStamp-plus - Mejoró el repositorio original, 'Invisible Hyperlinks in Physical Photographs', sin conjuntos de datos ni parámetros de entrenamiento

❕ Descargo de Responsabilidad

  • Este repositorio sigue el acuerdo de código abierto GPL, por favor asegúrese de entenderlo.

  • Prohibimos estrictamente todos los actos que violen cualquier ley nacional a través de este programa, utilice este programa dentro del ámbito legal.

  • Por defecto, el uso de este elemento se considerará como su aceptación de nuestras reglas. Asegúrese de cumplir con los estándares morales y legales.

  • Si no cumple, usted será responsable de las consecuencias, ¡y el autor no asumirá ninguna responsabilidad!

📎 Referencias

[1] https://stegosploit.info/

[2] https://conference.hitb.org/hitbsecconf2015ams/sessions/stegosploit-hacking-with-pictures/

[3] https://www.vulnerability-db.com/?q=articles/2015/06/17/exploit-delivery-steganography-using-stegosploit-tool-v02

[4] https://www.blackhat.com/docs/eu-15/materials/eu-15-Shah-Stegosploit-Exploit-Delivery-With-Steganography-And-Polyglots.pdf

[5] https://stackoverflow.com/questions/4110964/how-does-heap-spray-attack-work

[6] https://www.youtube.com/watch?time_continue=1&v=6lYUtIZHlJA

[7] https://www.owasp.org/images/0/01/OWASL_IL_2010_Jan_-_Moshe_Ben_Abu_-_Advanced_Heapspray.pdf

[8] https://en.wikipedia.org/wiki/Heap_spraying

[9] https://developer.microsoft.com/en-us/microsoft-edge/tools/vms/

🎧 Trabajo relacionado

video

✉️ Contacto

yidazhang1[#]gmail[dot]com


Zhang Wei (Charmve)
Descargar herramienta
--/tools/msf4$ ./msfconsole -r ./tmp/load_meterpreter.rc
video 2
  • 📄 README.md - Muestra cómo usar este project-stegosploit