
transforma tu payload.exe en un falso documento de Word (.ppt)
Versión lanzada: v1.7-Stable
Autor: pedro ubuntu [ r00t-3xp10it ]
Distribuciones soportadas: Linux Kali, Ubuntu, Mint
Suspicious-Shell-Activity© (SSA) RedTeam develop @2017
Script simple que permite a los usuarios añadir un icono de ms-word a un
ejecutable.exe existente (usando resource-hacker como aplicación backend)
y un comando ruby de una línea que ocultará la extensión .exe
y añadirá la extensión .ppt de word doc al final del nombre del archivo.
La herramienta backdoorppt utiliza 2 métodos diferentes de suplantación de extensión:
'Right to Left Override' y 'Ocultar extensiones para tipos de archivo conocidos'
Edita el archivo 'settings' para elegir qué método se debe usar..
cd backdoorppt && nano settings
xterm, wine, ruby, ResourceHacker(wine)
'el script backdoorppt funcionará en wine de 32 o 64 bits'
'también instala ResourceHacker en los directorios .../.wine/Program Files/..'
1º - backdoorppt solo soporta binarios de windows para ser transformados (.exe -> .ppt)
2º - backdoorppt requiere ResourceHacker instalado (wine) para cambiar los iconos
3º - backdoorppt te presenta 6 iconos diferentes disponibles (.ico) para elegir
4º - backdoorppt no construye archivos doc de ms-word reales, pero transformará
tu payload.exe para que parezca un archivo de word doc (ingeniería social).
backdoorppt
backdoorppt
El usuario objetivo piensa que está abriendo un archivo de documento de word,
pero en realidad está ejecutando un payload binario en su lugar.
backdoorppt: https://www.youtube.com/watch?v=k4UJW4p1E3w&t=1s
@Damon Mohammadbagher | Artículo: goo.gl/hKHesk