Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EmbedPayloadInPng — Intégrer une charge utile dans un fichier PNG | Kitploit
Outils/GitHubGitHub/maldev-academy/embedpayloadinpng
Évasion IDS/IPSExfiltration de DonnéesStéganographieCryptographieDéveloppement de Charges Utiles
GitHubmaldev-academy/embedpayloadinpng

EmbedPayloadInPng

Intégrer une charge utile dans un fichier PNG

Voir le dépôt
373566il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

EmbedPayloadInPng

Intégrer une charge utile dans un fichier PNG en la répartissant sur plusieurs sections IDAT. Chaque section est chiffrée individuellement avec sa propre clé de 16 octets à l'aide de l'algorithme de chiffrement RC4.

Liens rapides

Accueil Maldev Academy

Programme Maldev Academy

Tarifs Maldev Academy

Implémentation

Ce dépôt contient deux implémentations :

  • EmbedPayloadInPng.py - Script Python permettant d'intégrer une charge utile d'entrée dans un fichier PNG spécifié.
  • FetchPayloadFromPng - Extrayez la charge utile du fichier PNG généré par EmbedPayloadInPng.py, puis déchiffrez-la à l'aide de la fonction ExtractDecryptedPayload.

Utilisation

  1. Utilisez EmbedPayloadInPng.py pour créer le fichier PNG intégrant la charge utile :
image

Le fichier PNG intégrant la charge utile, Output.png, est le même fichier .PNG que le fichier original.

https://github.com/user-attachments/assets/bec6f597-9955-4552-80f7-f484bd5754c3

  1. Copiez la définition de macro MARKED_IDAT_HASH générée par EmbedPayloadInPng.py et remplacez-la par celle existante dans le projet FetchPayloadFromPng ici.

Structure du fichier PNG intégré

Comme mentionné précédemment, EmbedPayloadInPng.py est chargé d'intégrer le fichier de charge utile dans un fichier PNG. Vous trouverez ci-dessous la structure d'un fichier PNG intégrant une charge utile.

image

Étant donné que la taille maximale d'une section IDAT est de 8192 octets, notre charge utile est divisée en plusieurs sections IDAT. Chaque section a une taille équivalente à (8192 - 16 [longueur de la clé RC4]). De plus, la dernière section IDAT contiendra les octets restants de la charge utile.


Les images suivantes expliquent la sortie de EmbedPayloadInPng.py et la comparent à la structure du fichier PNG créé :

  • Les sections du fichier PNG de sortie.
image

  • La section IDAT aléatoire, créée pour marquer le début de notre charge utile. Le hash CRC de cette section est utilisé dans notre code C pour identifier le début de notre charge utile dans le fichier PNG.
image

  • La première section IDAT de la charge utile, qui suit notre section aléatoire (en bleu). Cette image montre également la position du hash CRC et la taille de la section IDAT aléatoire au préalable (en jaune).
image

  • Le hash CRC de la première section IDAT de la charge utile, situé à la fin de la section qui suit le premier bloc chiffré de notre charge utile.
image

  • Le début de la deuxième section IDAT de la charge utile.
image
Télécharger l’outil