Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EmbedPayloadInPng — Embed a payload inside a PNG file | Kitploit
Herramientas/GitHubGitHub/maldev-academy/embedpayloadinpng
IDS/IPS EvasionData ExfiltrationSteganographyCryptographyPayload Development
GitHubmaldev-academy/embedpayloadinpng

EmbedPayloadInPng

Embed a payload inside a PNG file

Ver Repositorio
37356hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EmbedPayloadInPng

Incrusta una carga útil dentro de un archivo PNG dividiendo la carga útil en múltiples secciones IDAT. Cada sección se cifra individualmente con su propia clave de 16 bytes mediante el algoritmo de cifrado RC4.

Enlaces rápidos

Inicio de Maldev Academy

Plan de estudios de Maldev Academy

Precios de Maldev Academy

Implementación

Este repositorio consta de dos implementaciones:

  • EmbedPayloadInPng.py - Script de Python para incrustar una carga útil de entrada en un archivo PNG especificado.
  • FetchPayloadFromPng - Extrae la carga útil del archivo PNG generado por EmbedPayloadInPng.py y la descifra utilizando la función ExtractDecryptedPayload.

Uso

  1. Utiliza EmbedPayloadInPng.py para crear el archivo PNG con la carga útil incrustada:
imagen

El archivo PNG con la carga útil incrustada Output.png es el mismo archivo .PNG que el original.

https://github.com/user-attachments/assets/bec6f597-9955-4552-80f7-f484bd5754c3

  1. Copia la definición de la macro MARKED_IDAT_HASH generada por EmbedPayloadInPng.py y reemplázala por la existente en el proyecto FetchPayloadFromPng aquí.

Estructura del archivo PNG incrustado

Como se mencionó anteriormente, EmbedPayloadInPng.py es el encargado de incrustar el archivo de carga útil dentro de un archivo PNG. A continuación se muestra la estructura de un archivo PNG con carga útil incrustada.

imagen

Dado que el tamaño máximo de una sección IDAT es de 8192 bytes, nuestra carga útil se divide en múltiples secciones IDAT. Cada sección tiene un tamaño equivalente a (8192 - 16 [longitud de la clave RC4]). Además, la última sección IDAT contendrá los bytes restantes de la carga útil.


Las siguientes imágenes explican la salida de EmbedPayloadInPng.py y la comparan con la estructura del archivo PNG creado:

  • Las secciones del archivo PNG de salida.
imagen

  • La sección IDAT aleatoria, que se crea para marcar el inicio de nuestra carga útil. El hash CRC de esta sección se utiliza en nuestro código C para identificar el inicio de nuestra carga útil en el archivo PNG.
imagen

  • La primera sección IDAT de la carga útil, que sigue a nuestra sección aleatoria (en azul). Esta imagen también muestra la posición del hash CRC y el tamaño de la sección IDAT aleatorizada de antemano (en amarillo).
imagen

  • El hash CRC de la primera sección IDAT de la carga útil, que se encuentra al final de la sección, después del primer fragmento cifrado de nuestra carga útil.
imagen

  • El inicio de la segunda sección IDAT de la carga útil.
imagen
Descargar herramienta