Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Dropper — Herramienta para incrustar payloads en imágenes de formato JPG/PNG, permitiendo realizar ciertas acciones al abrirlas. | Kitploit
Herramientas/GitHubGitHub/gmh5225/dropper
Herramientas DefensivasExplotaciónEsteganografíaAnálisis de MalwarePruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubgmh5225/dropper

Dropper

Herramienta para incrustar payloads en imágenes de formato JPG/PNG, permitiendo realizar ciertas acciones al abrirlas.

Ver Repositorio
259hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Dropper sigiloso JPEG/PNG

Este proyecto es una herramienta para incrustar payloads en imágenes con formato JPG/PNG, lo que permite realizar ciertas acciones al abrirlas.

🚫 Aviso legal

Este repositorio se proporciona únicamente con fines educativos y está destinado a la investigación de seguridad autorizada. El uso de estos materiales en actividades no autorizadas o ilegales está estrictamente prohibido.

Guía para trabajar con el proyecto y usar exploit3r.py

El proyecto utiliza CMake para automatizar la compilación e integración de varias bibliotecas, incluida Python 2. A continuación se presentan los pasos principales para compilar el proyecto y usar el exploit.

Características principales de CMakeLists.txt:

  1. Estándar de C++ y opciones de compilación:

    • El proyecto está configurado para usar el estándar C++17.
    • Se añaden las flags de compilación para advertencias y para información de depuración.
-Wall
-g
  • Enlazado de bibliotecas externas:

    • El proyecto utiliza las siguientes bibliotecas externas:

      • Capstone: framework de desensamblado.
      • Pwnlib: biblioteca de funciones de seguridad.
      • S2E: motor de ejecución simbólica.
      • LLVM: infraestructura de compilador.
      • Boost: colección de bibliotecas de C++ (incluye el componente signals2).
      • KLEE: herramienta de análisis dinámico.
  • Integración con Python 2 mediante pybind11:

    • Se utiliza Pybind11 para enlazar código C++ con Python 2.
  • Instalación de dependencias de Python 2:

    • Todas las dependencias de Python 2 se instalan automáticamente mediante CMake al ejecutar pip2 install -r requirements.txt.
  • Manejo automático de archivos:

    • Los archivos exploit3r.py y Resou.sln.scr se copian automáticamente al directorio de salida después de la compilación, pero no se ejecutan automáticamente.
  • Compilación y enlazado:

    • CMake compila todos los archivos .cpp del proyecto y genera el ejecutable.
    • El proyecto se enlaza con las bibliotecas mencionadas anteriormente: Capstone, Pwnlib, S2E, LLVM, Boost, KLEE y pybind11.
  • Compilación del proyecto:

    1. Para compilar el proyecto, ejecute los siguientes comandos:
    • mkdir build
    • cd build
    • cmake ..
    • make

    Esto generará el ejecutable del proyecto y copiará los archivos Python necesarios y otros scripts al directorio de salida.

    Uso de exploit3r.py

    1. Paso 1: Instalación de dependencias de Python 2: Asegúrese de tener Python 2 instalado. Todas las dependencias de Python se enumeran en el archivo requirements.txt. Para instalarlas, ejecute:

      pip2 install -r requirements.txt

      Esto instalará las bibliotecas necesarias como BeautifulSoup, argparse, requests, y otras.

    2. Paso 2: Ejecución del script exploit3r.py: Una vez que el proyecto se haya compilado correctamente y se hayan instalado todas las dependencias, puede ejecutar el script exploit3r.py manualmente. Debe ejecutarse en un entorno de Python 2.

      python2 exploit3r.py

      exploit3r.py es la parte principal del programa para generar el archivo exploit. Tras el lanzamiento, aparecerá una interfaz gráfica donde podrá seleccionar el archivo malware (por ejemplo, un archivo .exe) y el archivo JPG en el que se incrustará el código malicioso.

    3. Paso 3: Uso de la interfaz

      • Seleccione el archivo malware (por ejemplo, payload.exe).
      • Seleccione la imagen JPG en la que se incrustará el código malicioso.
      • Configure opciones adicionales como MD5, ejecución del código tras la incrustación y actualización automática.
      • Haga clic en Build Silent JPG.
    4. Paso 4: Verificación del resultado Una vez finalizado, obtendrá un archivo que parece una imagen pero contiene código malicioso. Puede probar este archivo con varios escáneres antivirus para comprobar su sigilo.

    Notas importantes:

    • Este proyecto se ha creado para integrar C++ y Python 2. Asegúrese de tener Python 2 instalado para un funcionamiento correcto.
    Descargar herramienta