Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ImgBackdoor — Oculta tu payload en un archivo .jpg | Kitploit
Herramientas/GitHubGitHub/tsuyoken/imgbackdoor
Generación de PayloadsExplotaciónComando y ControlIngeniería SocialDesarrollo de PayloadsTroyano de Acceso Remoto
GitHubtsuyoken/imgbackdoor

ImgBackdoor

Oculta tu payload en un archivo .jpg

Ver Repositorio
394735hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ImgBackdoor v1.0
Version Stage Build License

root@kitploit:~
 _____                 ____             _       _                  
|_   _|               |  _ \           | |     | |                 
  | |  _ __ ___   __ _| |_) | __ _  ___| | ____| | ___   ___  _ __ 
  | | | '_ ` _ \ / _` |  _ < / _` |/ __| |/ / _` |/ _ \ / _ \| '__|
 _| |_| | | | | | (_| | |_) | (_| | (__|   < (_| | (_) | (_) | |   
|_____|_| |_| |_|\__, |____/ \__,_|\___|_|\_\__,_|\___/ \___/|_|   
                  __/ |                                            
                 |___/                                               

Versión publicada: v1.0 (Estable)
Autor: Ferdi S Kennedy [ kennedy69 ]
Distros compatibles: Linux Ubuntu, Kali, Mint, Parrot OS

Aviso legal:

root@kitploit:~
El autor no se hace responsable del mal uso de esta herramienta;
recuerda que atacar objetivos sin su consentimiento previo es ilegal y está penado por la ley.
Descargar herramienta



Descripción:

root@kitploit:~
Este módulo toma una image.jpg existente y un payload.ps1 (introducidos por el usuario) y
construye un nuevo payload (agent.jpg.exe) que, si se ejecuta, desencadena la descarga de
los 2 archivos anteriores almacenados en apache2 (image.jpg + payload.ps1) y los ejecuta.

Este módulo también cambia el icono de agent.exe para que coincida con el de un file.jpg. Luego usa el método
de suplantación 'Ocultar extensiones para tipos de archivo conocidos' para ocultar la extensión de agent.exe.

Todos los payloads (introducidos por el usuario) se descargarán desde nuestro servidor web apache2
y se ejecutarán en la RAM del objetivo. La única extensión (payload introducido por el usuario)
que requiere escribir el payload en disco son los binarios .exe.

Explotación:

root@kitploit:~
ImgBackdoor almacena todos los archivos en la raíz web de apache2, comprime (.zip) el agente,
inicia apache2 y los servicios de metasploit (handler), y proporciona una URL para enviar al
objetivo (que desencadena la descarga de agent.zip). En cuanto la víctima ejecuta nuestro ejecutable,
nuestra imagen se descargará y se abrirá en el visor de imágenes predeterminado, nuestro
payload malicioso se ejecutará y obtendremos una sesión de meterpreter.

Pero también almacena el agente (sin comprimir) en la carpeta ImgBackdoor/output
si deseamos entregar agent.jpg.exe mediante otro vector de ataque diferente.

'Esta herramienta también crea un archivo cleaner.rc para eliminar los payloads dejados en el objetivo'

Payloads aceptados (entrada del usuario):

root@kitploit:~
payload.ps1 (por defecto) | payload.bat | payload.txt | payload.exe [Metasploit]
"Edita el archivo 'settings' antes de ejecutar la herramienta para usar otras extensiones"

Imágenes aceptadas (entrada del usuario):

root@kitploit:~
Todas las imágenes con extensiones .jpg (por defecto) | .jpeg | .png (todos los tamaños)
"Edita el archivo 'settings' antes de ejecutar la herramienta para usar otras extensiones"



Dependencias/Limitaciones:

root@kitploit:~
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'Instala automáticamente ResourceHacker.exe en los directorios ../.wine/Program Files/..'

ADVERTENCIA: Para cambiar el icono manualmente (bypass de resource hacker) edita el archivo 'settings'.
ADVERTENCIA: Solo en sistemas Windows se ocultará la segunda extensión (así que comprímelo)
ADVERTENCIA: agent.jpg.exe requiere que los archivos introducidos estén en apache2 (hack de red local)
ADVERTENCIA: agent.jpg.exe usa el intérprete de powershell (no funciona contra wine).
ADVERTENCIA: Esta herramienta no aceptará argumentos de payload (entrada del usuario) (por ejemplo, nc.exe -lvp 127.0.0.1 555)
ADVERTENCIA: El ResourceHacker proporcionado por esta herramienta requiere que WINE esté configurado en Windows 7



Otros escenarios:

root@kitploit:~
Si deseas usar tu propio binario (entrada del usuario, no payloads de metasploit), entonces:

1 - Edita el archivo 'settings' antes de ejecutar la herramienta y selecciona 'NON_MSF_PAYLOADS=YES' 2 - Selecciona la extensión binaria a usar 'Recuerda guardar el archivo settings antes de continuar' ..

3 - Ejecuta ImgBackdoor para metamorfosear tu binario (almacena automáticamente todos los archivos en apache) .. 4 - Abre una nueva terminal y ejecuta tu handler del binario para recibir la conexión. PISTA: Esta función NO generará un cleaner.rc



La función apta para novatos:

root@kitploit:~
Evita la necesidad de introducir tu payload.ps1, y deja que ImgBackdoor se encargue
de construir el payload.ps1 + agent.jpg.exe necesarios y configurar el handler.
"Con esta función activa, solo necesitas introducir tu picture.jpg :D"
Selecciona la extensión binaria a usar

PISTA: Esta función permite a los usuarios construir payloads (ps1|bat|txt)
PISTA: Esta función NO generará binarios .exe



"WINE no te pertenece":

root@kitploit:~
Si recibes este mensaje, significa que estás ejecutando ImgBackdoor
como sudo y tu instalación de wine pertenece al usuario (no es tuya). Para
evitar este problema, simplemente ejecuta ImgBackdoor como el propietario de wine.
EJEMPLO: Si wine pertenece a spirited_wolf, ejecuta la herramienta sin sudo
EJEMPLO: Si wine pertenece a root, ejecuta la herramienta con sudo



Descarga/Instalación/Configuración:

root@kitploit:~
1 - Descargar el framework desde github
     git clone https://github.com/Tsuyoken/ImgBackdoor

2 - Establecer permisos de ejecución de los archivos
     cd ImgBackdoor
     sudo chmod +x *.sh

3 - Configurar los ajustes de ImgBackdoor
     nano settings

4 - Ejecutar la herramienta principal
     sudo ./ImgBackdoor

ADVERTENCIA: configura el instalador de Resource-Hacker.exe en 'Program Files' (no en Program Files (x86))