
PoC - स्टेग्नोग्राफी और पॉलीग्लॉट्स के माध्यम से शोषण वितरण, CVE-2014-0282
द्वारा Charmve - yidazhang1 [at] gmail[dot]com, @Charmve @therealsaumil @amichael
मई 2021

Stegosploit ब्राउज़र एक्सप्लॉइट को "ड्राइव-बाय" एन्कोड करने और उन्हें इमेज फ़ाइलों के माध्यम से डिलीवर करने का एक नया तरीका बनाता है। ये पेलोड वर्तमान साधनों का उपयोग करके अज्ञेय हैं। यह पेपर इमेज-आधारित एक्सप्लॉइट डिलीवरी के लिए उपयोग की जाने वाली दो व्यापक अंतर्निहित तकनीकों पर चर्चा करता है - स्टेगानोग्राफी और पॉलीग्लॉट्स। ड्राइव-बाय ब्राउज़र एक्सप्लॉइट को JPG और PNG इमेज में स्टेगानोग्राफी से एन्कोड किया जाता है। परिणामी इमेज फ़ाइल HTML और जावास्क्रिप्ट डिकोडर कोड के साथ फ़्यूज़ की जाती है, जो इसे HTML+इमेज पॉलीग्लॉट में बदल देती है। पॉलीग्लॉट एक इमेज की तरह दिखता और महसूस होता है, लेकिन जब पीड़ित के ब्राउज़र में लोड किया जाता है तो इसे डिकोड और ट्रिगर किया जाता है।
Stegosploit में ऐसे उपकरण शामिल हैं जो उपयोगकर्ता को इमेज का विश्लेषण करने, JPG और PNG फ़ाइलों पर एक्सप्लॉइट डेटा को स्टेगानोग्राफी से एन्कोड करने, और एन्कोडेड इमेज को पॉलीग्लॉट फ़ाइलों में बदलने की अनुमति देते हैं जिन्हें HTML के रूप में प्रस्तुत किया जा सकता है या जावास्क्रिप्ट के रूप में निष्पादित किया जा सकता है।
Stegosploit का वर्तमान संस्करण 0.2 है और इसे इंटरनेशनल जर्नल ऑफ़ प्रूफ-ऑफ़-कॉन्सेप्ट या गेट द फक आउट (Poc||GTFO) के अंक 0x08 में पाया जा सकता है। ध्यान दें कि टूलकिट को निकालने का संकेत प्राप्त करने के लिए आपको PoC||GTFO में लेख के अंत तक पढ़ना होगा।
README.mdcopying.txt - WTFPLstego/
image_layer_analysis.html - किसी इमेज की बिट परतों का विश्लेषण करेंiterative_encoding.html - किसी JPG या PNG इमेज पर एक एक्सप्लॉइट एन्कोड करेंimagedecoder.html - स्टेगानोग्राफी से एन्कोडेड इमेज को डिकोड करेंimagedecode.jshistogram.jsmd5.jsbase64.jsexploits/
exploits.js - डिब्बाबंद एक्सप्लॉइट कोडdecoder_cve_2014_0282.html - डिकोडर कोड + CVE-2014-0282 HTML तत्वimajs/
html_in_jpg_ie.pl - IE के लिए JPG+HTML पॉलीग्लॉट जनरेट करेंhtml_in_jpg_ff.pl - Firefox के लिए JPG+HTML पॉलीग्लॉट जनरेट करेंhtml_in_png.pl - PNG+HTML पॉलीग्लॉट जनरेट करें (किसी भी ब्राउज़र के लिए)pngenum.pl - PNG फ़ाइल के FourCC चंकों की गणना करेंjpegdump.c - JPG फ़ाइल के सेगमेंट की गणना करेंCRC32.pmPNGDATA.pmproject-stegosploit/ - मुख्य भाग वीडियो शो 1 | टेक्स्ट शो 1
encoding/ - कोर
iterative_encoding.html - एक्सप्लॉइट कोड को स्टेगानोग्राफी से एन्कोड करनाimage_layer_analysis.htmlimagedevoder.htmldecode_and_run_cinput_withjs.htmlexploits/ - decoder.htmlimages/ - एन्कोडेड और मूल इमेजpolyglots/ - lena_poly_demo.htmlscripts/ - एक HTML+PNG पॉलीग्लॉट बनाता है polyglot_with_jpg.pytmp/ चलाएँ jpegdump.c राल्फ जाइल्स द्वारा लिखा गया है और इसे https://svn.xiph.org/experimental/giles/jpegdump.c से डाउनलोड किया जा सकता है।
इस रिपॉजिटरी में, महत्वपूर्ण रूप से, project-stegosploit मुख्य भाग है, जो दिखाता है कि कैसे एक्सप्लॉइट कोड को इमेज में छिपाया जाए, एन्कोड/डिकोड किया जाए, और मीटरप्रेटर फ्रेमवर्क को निष्पादित किया जाए।
एक्सप्लॉइट कोड इमेज के पिक्सल के भीतर डाला जाता है ताकि इमेज में एक्सप्लॉइट कोड समाहित हो। IMAJS फिर एक पॉलीग्लॉट इमेज बनाता है जिसे एक इमेज के रूप में पढ़ा जाएगा और इसमें एक डिकोडर होता है जो जावास्क्रिप्ट एक्सप्लॉइट को निकालेगा और चलाएगा।
जिस एक्सप्लॉइट का हम उपयोग करेंगे वह एक इंटरनेट एक्सप्लोरर Use-after-free एक्सप्लॉइट है (CVE-2014-0282).
python -m http.server 8000
मुख्य बिंदु:
10.0.2.2:5000 के माध्यम से इमेज प्रदान कर सकता है.html और .jpg) CRC32.pm को पुनर्गठित करें
PNGDATA.pm को पुनर्गठित करें
html_in_jpg_ie.pl को पुनर्गठित करें
pngenum.pl को पुनर्गठित करें
डेमो सर्वर
/static पर ले जाएँtemplate_render का उपयोग करके पार्स की गई हैंमेरा रिपॉजिटरी
यह रिपॉजिटरी GPL ओपन सोर्स समझौते का अनुसरण करता है, कृपया इसे समझना सुनिश्चित करें।
हम इस प्रोग्राम के माध्यम से किसी भी राष्ट्रीय कानून का उल्लंघन करने वाले सभी कृत्यों को सख्ती से प्रतिबंधित करते हैं, कृपया इस प्रोग्राम का उपयोग कानूनी दायरे में करें।
डिफ़ॉल्ट रूप से, इस आइटम का उपयोग करना हमारे नियमों के लिए आपकी सहमति माना जाएगा। कृपया नैतिक और कानूनी मानकों का पालन करना सुनिश्चित करें।
यदि आप अनुपालन नहीं करते हैं, तो आप परिणामों के लिए जिम्मेदार होंगे, और लेखक कोई जिम्मेदारी नहीं लेगा!
yidazhang1[#]gmail[dot]com
--/tools/msf4$ ./msfconsole -r ./tmp/load_meterpreter.rcREADME.md - इस project-stegosploit का उपयोग कैसे करें दिखाएँ