
लक्ष्यों का शोषण करने के लिए एक नकली image.jpg का उपयोग करें (ज्ञात फ़ाइल एक्सटेंशन छुपाएं)
कोडनेम: मेटामॉर्फोसिस
संस्करण रिलीज़: v1.4 (स्थिर)
लेखक: pedro ubuntu [ r00t-3xp10it ]
समर्थित डिस्ट्रो: लिनक्स उबंटू, काली, मिंट, पैरट ओएस
संदिग्ध-शेल-गतिविधि (एसएसए) रेडटीम विकास @2017
लेखक इस उपकरण के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है,
याद रखें कि पूर्व सहमति के बिना लक्ष्यों पर हमला करना अवैध है और कानून द्वारा दंडनीय है।
यह मॉड्यूल एक मौजूदा image.jpg और एक payload.ps1 (उपयोगकर्ता द्वारा इनपुट) लेता है और
एक नया पेलोड (agent.jpg.exe) बनाता है, जो निष्पादित होने पर apache2 में संग्रहीत
पिछले 2 फ़ाइलों (image.jpg + payload.ps1) को डाउनलोड और निष्पादित करेगा।
यह मॉड्यूल agent.exe के आइकन को एक file.jpg से मैच करने के लिए बदलता है, फिर स्पूफ
'Hide extensions for known file types' विधि का उपयोग करके agent.exe एक्सटेंशन को छिपाता है।
सभी पेलोड (उपयोगकर्ता इनपुट) हमारे apache2 वेबसर्वर से डाउनलोड किए जाएंगे
और लक्ष्य की RAM में निष्पादित किए जाएंगे। एकमात्र एक्सटेंशन (उपयोगकर्ता द्वारा इनपुट पेलोड)
जिसे पेलोड को डिस्क पर लिखने की आवश्यकता होती है, वे .exe बाइनरी हैं।
FakeImageExploiter सभी फ़ाइलों को apache2 वेबरूट में संग्रहीत करता है, agent को ज़िप (.zip) करता है,
apache2 और metasploit सेवाओं (हैंडलर) को शुरू करता है, और लक्ष्य को भेजने के लिए एक URL प्रदान करता है
(agent.zip डाउनलोड ट्रिगर करता है)। जैसे ही पीड़ित हमारी निष्पादन योग्य फ़ाइल चलाता है,
हमारी तस्वीर डाउनलोड होकर डिफ़ॉल्ट चित्र दर्शक में खुलेगी, हमारा दुर्भावनापूर्ण पेलोड निष्पादित होगा,
और हमें एक meterpreter सत्र प्राप्त होगा।
लेकिन यह agent (ज़िप नहीं किया गया) को FakeImageExploiter/output फ़ोल्डर में भी संग्रहीत करता है
यदि हम agent.jpg.exe को किसी भिन्न हमले वेक्टर का उपयोग करके वितरित करना चाहते हैं।
'यह उपकरण एक cleaner.rc फ़ाइल भी बनाता है जो लक्ष्य में छोड़े गए पेलोड को हटाने के लिए है'
payload.ps1 (डिफ़ॉल्ट) | payload.bat | payload.txt | payload.exe [Metasploit]
"अन्य एक्सटेंशन का उपयोग करने के लिए उपकरण चलाने से पहले 'settings' फ़ाइल संपादित करें"
FakeImageExploiter v1.4
सभी .jpg (डिफ़ॉल्ट) | .jpeg | .png एक्सटेंशन वाले चित्र (सभी आकार)
"अन्य एक्सटेंशन का उपयोग करने के लिए उपकरण चलाने से पहले 'settings' फ़ाइल संपादित करें"
FakeImageExploiter v1.4
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'Auto-Installs ResourceHacker.exe under ../.wine/Program Files/.. directories'
चेतावनी: आइकन को मैन्युअल रूप से बदलने के लिए (resource hacker bypass) 'settings' फ़ाइल संपादित करें।
चेतावनी: केवल विंडोज सिस्टम के तहत दूसरा एक्सटेंशन छिपा हुआ होगा (इसलिए इसे ज़िप करें)
चेतावनी: agent.jpg.exe के लिए इनपुट की गई फ़ाइलों का apache2 में होना आवश्यक है (स्थानीय लैन हैक)
चेतावनी: agent.jpg.exe पावरशेल इंटरप्रेटर का उपयोग करता है (wine के विरुद्ध काम नहीं करता)।
चेतावनी: यह उपकरण पेलोड (उपयोगकर्ता इनपुट) तर्क स्वीकार नहीं करेगा (जैसे nc.exe -lvp 127.0.0.1 555)
चेतावनी: इस उपकरण द्वारा प्रदान किए गए ResourceHacker को WINE को विंडोज 7 पर सेट करने की आवश्यकता है
FakeImageExploiter v1.4
यदि आप अपनी खुद की बाइनरी (उपयोगकर्ता इनपुट - मेटास्प्लॉइट पेलोड नहीं) का उपयोग करना चाहते हैं, तो:
1º - उपकरण चलाने से पहले 'settings' फ़ाइल संपादित करें और 'NON_MSF_PAYLOADS=YES' चुनें FakeImageExploiter v1.4 2º - उपयोग करने के लिए बाइनरी एक्सटेंशन चुनें FakeImageExploiter v1.4 'जारी रखने से पहले settings फ़ाइल सहेजना याद रखें' ..
3º - अपनी बाइनरी को मेटामॉर्फोसिस करने के लिए FakeImageExploiter चलाएं (सभी फ़ाइलें apache में ऑटो-स्टोर) .. FakeImageExploiter v1.4 4º - नया टर्मिनल खोलें और कनेक्शन प्राप्त करने के लिए अपना बाइनरी हैंडलर निष्पादित करें। संकेत: यह फ़ंक्शन cleaner.rc नहीं बनाएगा
अपने payload.ps1 को इनपुट करने की आवश्यकता को दरकिनार करता है, और FakeImageExploiter को
आवश्यक payload.ps1 + agent.jpg.exe बनाने और हैंडलर को कॉन्फ़िगर करने देता है।
"इस फ़ंक्शन के सक्रिय होने पर, आपको केवल अपनी picture.jpg इनपुट करनी होगी :D"
FakeImageExploiter v1.4
उपयोग करने के लिए बाइनरी एक्सटेंशन चुनें
FakeImageExploiter v1.4
संकेत: यह फ़ंक्शन उपयोगकर्ताओं को (ps1|bat|txt) पेलोड बनाने की अनुमति देता है
संकेत: यह फ़ंक्शन .exe बाइनरी नहीं बनाएगा
यदि आपको यह संदेश मिलता है तो इसका मतलब है कि आप FakeImageExploiter को sudo के रूप में
निष्पादित कर रहे हैं और आपकी wine स्थापना उपयोगकर्ता की है (आपका स्वामित्व नहीं है); इस समस्या
को दूर करने के लिए FakeImageExploiter को wine स्वामी के रूप में निष्पादित करें।
उदाहरण: यदि wine spirited_wolf का स्वामित्व है, तो उपकरण को sudo के बिना चलाएँ
उदाहरण: यदि wine root का स्वामित्व है, तो उपकरण को sudo के रूप में चलाएँ
1º - गिटहब से फ्रेमवर्क डाउनलोड करें
git clone https://github.com/r00t-3xp10it/FakeImageExploiter.git
2º - फ़ाइल निष्पादन अनुमतियाँ सेट करें
cd FakeImageExploiter
sudo chmod +x *.sh
3º - FakeImageExploiter सेटिंग्स कॉन्फ़िगर करें
nano settings
4º - मुख्य उपकरण चलाएँ
sudo ./FakeImageExploiter.sh
FakeImageExploiter v1.4
FakeImageExploiter v1.4
FakeImageExploiter [ आधिकारिक रिलीज़ - मुख्य कार्य ]: https://www.youtube.com/watch?v=4dEYIO-xBHU
FakeImageExploiter [ नौसिखिया-अनुकूल फ़ंक्शन ]: https://www.youtube.com/watch?v=abhIp-SG4kM
FakeImageExploiter [ bat पेलोड - worddoc.docx एजेंट ]: https://www.youtube.com/watch?v=Ah4hejGhj-M
FakeImageExploiter [ txt पेलोड - msfdb पुनर्निर्माण ]: https://www.youtube.com/watch?v=g2E73GyxKhw
@nullbyte | @Yoel_Macualo | @0xyg3n (SSA टीम सदस्य)
क्रेडिट: https://null-byte.wonderhowto.com/how-to/hide-virus-inside-fake-picture-0168183
संदिग्ध-शेल-गतिविधि (SSA) रेडटीम विकास @2017