
HTML फ़ाइलों में इम्प्लांट छिपाना
मुझे फ़िशिंग अभियानों में कुछ सफलता मिली है, एक फ़ाइल की सामग्री को base64 में एनकोड करके, उसे एक HTML फ़ाइल में डालकर, और जब उपयोगकर्ता HTML फ़ाइल खोलता है तो उसे डीकोड और ड्रॉप करवाकर।
रिलीज़ टैब पर Windows 64-bit और Linux 64-bit दोनों के लिए प्रीकंपाइल्ड बाइनरी उपलब्ध हैं। चूंकि ये Go बाइनरी हैं, आपको बस उन्हें निष्पादन योग्य चिह्नित करके चलाने की आवश्यकता है।
यदि आपके सिस्टम पर Go सेट अप है, तो आप रिपॉजिटरी से नवीनतम संस्करण डाउनलोड कर सकते हैं:
go get github.com/dale-ruane/Fudge
-n string
डाउनलोड की गई फ़ाइल का नाम (डिफ़ॉल्ट "nastypasty.exe") (यह वह फ़ाइलनाम है जो लक्ष्य को तब दिखाई देगा जब फ़ाइल HTML फ़ाइल से बाहर निकलेगी)
-s string
स्रोत फ़ाइल (डिफ़ॉल्ट "test.exe")
एनकोड करने के लिए फ़ाइल और वह फ़ाइलनाम सेट करने के लिए उपरोक्त फ़्लैग का उपयोग करें जो उपयोगकर्ता को HTML फ़ाइल खोलने पर दिया जाएगा।
./Fudge -s implant.exe -n passwordchecker.exe
उपरोक्त output.html उत्पन्न करेगा जिसमें implant.exe होगा और जब उपयोगकर्ता HTML फ़ाइल खोलेगा तो इसे passwordchecker.exe नाम दिया जाएगा।
जहाँ तक मुझे पता है, कोई भी स्रोत फ़ाइल काम करनी चाहिए। चूंकि Fudge मूल फ़ाइल के कच्चे बाइट्स का उपयोग करता है, लक्ष्य होस्ट पर पहुँचने पर वे समान होने चाहिए।
मुख्य विचार यह है कि यदि आप चाहते हैं कि फ़ाइल लक्ष्य होस्ट पर समान रूप से काम करे, तो इनपुट और आउटपुट फ़ाइल एक्सटेंशन समान होने चाहिए।
यदि आप कोई फ़ाइल आज़माते हैं और वे काम नहीं करती हैं, तो कृपया एक issue खोलें और यदि संभव हो तो एक उदाहरण फ़ाइल प्रदान करें।
यह उपकरण पूरी तरह से शैक्षिक उद्देश्यों के लिए, या पेनिट्रेशन टेस्टिंग अभियानों पर उपयोग के लिए जारी किया गया है जहाँ उपयुक्त प्राधिकरण प्राप्त किया गया है। इसके बाहर कोई भी उपयोग पूरी तरह से उपयोगकर्ता के अपने जोखिम पर है।