
transformez votre payload.exe en un faux document Word (.ppt)
Version de sortie: v1.7-Stable
Auteur: pedro ubuntu [ r00t-3xp10it ]
Distributions supportées: Linux Kali, Ubuntu, Mint
Suspicious-Shell-Activity© (SSA) RedTeam développé @2017
Script simple qui permet aux utilisateurs d'ajouter une icône ms-word à un
exécutable existant.exe (en utilisant resource-hacker comme application backend)
et une commande ruby one-liner qui masquera l'extension .exe
et ajoutera l'extension .ppt de document Word à la fin du nom de fichier.
L'outil backdoorppt utilise 2 méthodes différentes de falsification d'extension :
'Remplacement de droite à gauche' & 'Masquer les extensions pour les types de fichiers connus'
Modifiez le fichier 'settings' pour choisir la méthode à utiliser..
cd backdoorppt && nano settings
xterm, wine, ruby, ResourceHacker(wine)
'Le script backdoorppt fonctionnera sur wine 32 ou 64 bits'
'il installe également ResourceHacker dans les répertoires .../.wine/Program Files/..'
1º - backdoorppt ne supporte que les binaires Windows à transformer (.exe -> .ppt)
2º - backdoorppt nécessite ResourceHacker installé (wine) pour changer les icônes
3º - backdoorppt vous présente 6 icônes différentes disponibles (.ico) parmi lesquelles choisir
4º - backdoorppt ne construit pas de vrais fichiers doc ms-word, mais il transformera
votre payload.exe pour ressembler à un fichier doc Word (ingénierie sociale).
L'utilisateur cible pense ouvrir un fichier document Word,
mais en réalité il exécute un binaire payload à la place.
backdoorppt: https://www.youtube.com/watch?v=k4UJW4p1E3w&t=1s
@Damon Mohammadbagher | Article: goo.gl/hKHesk