
Herramienta para incrustar payloads en imágenes de formato JPG/PNG, permitiendo realizar ciertas acciones al abrirlas.
Este proyecto es una herramienta para incrustar payloads en imágenes con formato JPG/PNG, lo que permite realizar ciertas acciones al abrirlas.
Este repositorio se proporciona únicamente con fines educativos y está destinado a la investigación de seguridad autorizada. El uso de estos materiales en actividades no autorizadas o ilegales está estrictamente prohibido.
El proyecto utiliza CMake para automatizar la compilación e integración de varias bibliotecas, incluida Python 2. A continuación se presentan los pasos principales para compilar el proyecto y usar el exploit.
Estándar de C++ y opciones de compilación:
-Wall-gEnlazado de bibliotecas externas:
El proyecto utiliza las siguientes bibliotecas externas:
signals2).Integración con Python 2 mediante pybind11:
Instalación de dependencias de Python 2:
pip2 install -r requirements.txt.Manejo automático de archivos:
exploit3r.py y Resou.sln.scr se copian automáticamente al directorio de salida después de la compilación, pero no se ejecutan automáticamente.Compilación y enlazado:
.cpp del proyecto y genera el ejecutable.Esto generará el ejecutable del proyecto y copiará los archivos Python necesarios y otros scripts al directorio de salida.
Paso 1: Instalación de dependencias de Python 2:
Asegúrese de tener Python 2 instalado. Todas las dependencias de Python se enumeran en el archivo requirements.txt. Para instalarlas, ejecute:
pip2 install -r requirements.txt
Esto instalará las bibliotecas necesarias como BeautifulSoup, argparse, requests, y otras.
Paso 2: Ejecución del script exploit3r.py: Una vez que el proyecto se haya compilado correctamente y se hayan instalado todas las dependencias, puede ejecutar el script exploit3r.py manualmente. Debe ejecutarse en un entorno de Python 2.
python2 exploit3r.py
exploit3r.py es la parte principal del programa para generar el archivo exploit. Tras el lanzamiento, aparecerá una interfaz gráfica donde podrá seleccionar el archivo malware (por ejemplo, un archivo .exe) y el archivo JPG en el que se incrustará el código malicioso.
Paso 3: Uso de la interfaz
Paso 4: Verificación del resultado Una vez finalizado, obtendrá un archivo que parece una imagen pero contiene código malicioso. Puede probar este archivo con varios escáneres antivirus para comprobar su sigilo.