
Oculta tu payload en un archivo .jpg
_____ ____ _ _
|_ _| | _ \ | | | |
| | _ __ ___ __ _| |_) | __ _ ___| | ____| | ___ ___ _ __
| | | '_ ` _ \ / _` | _ < / _` |/ __| |/ / _` |/ _ \ / _ \| '__|
_| |_| | | | | | (_| | |_) | (_| | (__| < (_| | (_) | (_) | |
|_____|_| |_| |_|\__, |____/ \__,_|\___|_|\_\__,_|\___/ \___/|_|
__/ |
|___/
Versión publicada: v1.0 (Estable)
Autor: Ferdi S Kennedy [ kennedy69 ]
Distros compatibles: Linux Ubuntu, Kali, Mint, Parrot OS
El autor no se hace responsable del mal uso de esta herramienta;
recuerda que atacar objetivos sin su consentimiento previo es ilegal y está penado por la ley.
Este módulo toma una image.jpg existente y un payload.ps1 (introducidos por el usuario) y
construye un nuevo payload (agent.jpg.exe) que, si se ejecuta, desencadena la descarga de
los 2 archivos anteriores almacenados en apache2 (image.jpg + payload.ps1) y los ejecuta.
Este módulo también cambia el icono de agent.exe para que coincida con el de un file.jpg. Luego usa el método
de suplantación 'Ocultar extensiones para tipos de archivo conocidos' para ocultar la extensión de agent.exe.
Todos los payloads (introducidos por el usuario) se descargarán desde nuestro servidor web apache2
y se ejecutarán en la RAM del objetivo. La única extensión (payload introducido por el usuario)
que requiere escribir el payload en disco son los binarios .exe.
ImgBackdoor almacena todos los archivos en la raíz web de apache2, comprime (.zip) el agente,
inicia apache2 y los servicios de metasploit (handler), y proporciona una URL para enviar al
objetivo (que desencadena la descarga de agent.zip). En cuanto la víctima ejecuta nuestro ejecutable,
nuestra imagen se descargará y se abrirá en el visor de imágenes predeterminado, nuestro
payload malicioso se ejecutará y obtendremos una sesión de meterpreter.
Pero también almacena el agente (sin comprimir) en la carpeta ImgBackdoor/output
si deseamos entregar agent.jpg.exe mediante otro vector de ataque diferente.
'Esta herramienta también crea un archivo cleaner.rc para eliminar los payloads dejados en el objetivo'
payload.ps1 (por defecto) | payload.bat | payload.txt | payload.exe [Metasploit]
"Edita el archivo 'settings' antes de ejecutar la herramienta para usar otras extensiones"
Todas las imágenes con extensiones .jpg (por defecto) | .jpeg | .png (todos los tamaños)
"Edita el archivo 'settings' antes de ejecutar la herramienta para usar otras extensiones"
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'Instala automáticamente ResourceHacker.exe en los directorios ../.wine/Program Files/..'
ADVERTENCIA: Para cambiar el icono manualmente (bypass de resource hacker) edita el archivo 'settings'.
ADVERTENCIA: Solo en sistemas Windows se ocultará la segunda extensión (así que comprímelo)
ADVERTENCIA: agent.jpg.exe requiere que los archivos introducidos estén en apache2 (hack de red local)
ADVERTENCIA: agent.jpg.exe usa el intérprete de powershell (no funciona contra wine).
ADVERTENCIA: Esta herramienta no aceptará argumentos de payload (entrada del usuario) (por ejemplo, nc.exe -lvp 127.0.0.1 555)
ADVERTENCIA: El ResourceHacker proporcionado por esta herramienta requiere que WINE esté configurado en Windows 7
Si deseas usar tu propio binario (entrada del usuario, no payloads de metasploit), entonces:
1 - Edita el archivo 'settings' antes de ejecutar la herramienta y selecciona 'NON_MSF_PAYLOADS=YES' 2 - Selecciona la extensión binaria a usar 'Recuerda guardar el archivo settings antes de continuar' ..
3 - Ejecuta ImgBackdoor para metamorfosear tu binario (almacena automáticamente todos los archivos en apache) .. 4 - Abre una nueva terminal y ejecuta tu handler del binario para recibir la conexión. PISTA: Esta función NO generará un cleaner.rc
Evita la necesidad de introducir tu payload.ps1, y deja que ImgBackdoor se encargue
de construir el payload.ps1 + agent.jpg.exe necesarios y configurar el handler.
"Con esta función activa, solo necesitas introducir tu picture.jpg :D"
Selecciona la extensión binaria a usar
PISTA: Esta función permite a los usuarios construir payloads (ps1|bat|txt)
PISTA: Esta función NO generará binarios .exe
Si recibes este mensaje, significa que estás ejecutando ImgBackdoor
como sudo y tu instalación de wine pertenece al usuario (no es tuya). Para
evitar este problema, simplemente ejecuta ImgBackdoor como el propietario de wine.
EJEMPLO: Si wine pertenece a spirited_wolf, ejecuta la herramienta sin sudo
EJEMPLO: Si wine pertenece a root, ejecuta la herramienta con sudo
1 - Descargar el framework desde github
git clone https://github.com/Tsuyoken/ImgBackdoor
2 - Establecer permisos de ejecución de los archivos
cd ImgBackdoor
sudo chmod +x *.sh
3 - Configurar los ajustes de ImgBackdoor
nano settings
4 - Ejecutar la herramienta principal
sudo ./ImgBackdoor