Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FakeImageExploiter — लक्ष्यों का शोषण करने के लिए एक नकली image.jpg का उपयोग करें (ज्ञात फ़ाइल एक्सटेंशन छुपाएं) | Kitploit
उपकरण/GitHubGitHub/r00t-3xp10it/fakeimageexploiter
फ़िशिंग उपकरणपेलोड जनरेशनशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलसामाजिक इंजीनियरिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubr00t-3xp10it/fakeimageexploiter

FakeImageExploiter

लक्ष्यों का शोषण करने के लिए एक नकली image.jpg का उपयोग करें (ज्ञात फ़ाइल एक्सटेंशन छुपाएं)

रिपॉजिटरी देखें
9473361 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Version Stage Build

FakeImageExploiter v1.4

FakeImageExploiter v1.4 - बैकडोर इमेज.jpg[.ps1]

root@kitploit:~
कोडनेम: मेटामॉर्फोसिस
संस्करण रिलीज़: v1.4 (स्थिर)
लेखक: pedro ubuntu [ r00t-3xp10it ]
समर्थित डिस्ट्रो: लिनक्स उबंटू, काली, मिंट, पैरट ओएस
संदिग्ध-शेल-गतिविधि (एसएसए) रेडटीम विकास @2017

कानूनी अस्वीकरण:

root@kitploit:~
लेखक इस उपकरण के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है,
याद रखें कि पूर्व सहमति के बिना लक्ष्यों पर हमला करना अवैध है और कानून द्वारा दंडनीय है।



विवरण:

root@kitploit:~
यह मॉड्यूल एक मौजूदा image.jpg और एक payload.ps1 (उपयोगकर्ता द्वारा इनपुट) लेता है और
एक नया पेलोड (agent.jpg.exe) बनाता है, जो निष्पादित होने पर apache2 में संग्रहीत
पिछले 2 फ़ाइलों (image.jpg + payload.ps1) को डाउनलोड और निष्पादित करेगा।

यह मॉड्यूल agent.exe के आइकन को एक file.jpg से मैच करने के लिए बदलता है, फिर स्पूफ
'Hide extensions for known file types' विधि का उपयोग करके agent.exe एक्सटेंशन को छिपाता है।

सभी पेलोड (उपयोगकर्ता इनपुट) हमारे apache2 वेबसर्वर से डाउनलोड किए जाएंगे
और लक्ष्य की RAM में निष्पादित किए जाएंगे। एकमात्र एक्सटेंशन (उपयोगकर्ता द्वारा इनपुट पेलोड)
जिसे पेलोड को डिस्क पर लिखने की आवश्यकता होती है, वे .exe बाइनरी हैं।

शोषण:

root@kitploit:~
FakeImageExploiter सभी फ़ाइलों को apache2 वेबरूट में संग्रहीत करता है, agent को ज़िप (.zip) करता है,
apache2 और metasploit सेवाओं (हैंडलर) को शुरू करता है, और लक्ष्य को भेजने के लिए एक URL प्रदान करता है
(agent.zip डाउनलोड ट्रिगर करता है)। जैसे ही पीड़ित हमारी निष्पादन योग्य फ़ाइल चलाता है,
हमारी तस्वीर डाउनलोड होकर डिफ़ॉल्ट चित्र दर्शक में खुलेगी, हमारा दुर्भावनापूर्ण पेलोड निष्पादित होगा,
और हमें एक meterpreter सत्र प्राप्त होगा।

लेकिन यह agent (ज़िप नहीं किया गया) को FakeImageExploiter/output फ़ोल्डर में भी संग्रहीत करता है
यदि हम agent.jpg.exe को किसी भिन्न हमले वेक्टर का उपयोग करके वितरित करना चाहते हैं।

'यह उपकरण एक cleaner.rc फ़ाइल भी बनाता है जो लक्ष्य में छोड़े गए पेलोड को हटाने के लिए है'

FakeImageExploiter v1.4

स्वीकार्य पेलोड (उपयोगकर्ता इनपुट):

root@kitploit:~
payload.ps1 (डिफ़ॉल्ट) | payload.bat | payload.txt | payload.exe [Metasploit]
"अन्य एक्सटेंशन का उपयोग करने के लिए उपकरण चलाने से पहले 'settings' फ़ाइल संपादित करें"

FakeImageExploiter v1.4

स्वीकार्य चित्र (उपयोगकर्ता इनपुट):

root@kitploit:~
सभी .jpg (डिफ़ॉल्ट) | .jpeg | .png एक्सटेंशन वाले चित्र (सभी आकार)
"अन्य एक्सटेंशन का उपयोग करने के लिए उपकरण चलाने से पहले 'settings' फ़ाइल संपादित करें"

FakeImageExploiter v1.4



निर्भरताएँ/सीमाएँ:

root@kitploit:~
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'Auto-Installs ResourceHacker.exe under ../.wine/Program Files/.. directories'

चेतावनी: आइकन को मैन्युअल रूप से बदलने के लिए (resource hacker bypass) 'settings' फ़ाइल संपादित करें।
चेतावनी: केवल विंडोज सिस्टम के तहत दूसरा एक्सटेंशन छिपा हुआ होगा (इसलिए इसे ज़िप करें) 
चेतावनी: agent.jpg.exe के लिए इनपुट की गई फ़ाइलों का apache2 में होना आवश्यक है (स्थानीय लैन हैक)
चेतावनी: agent.jpg.exe पावरशेल इंटरप्रेटर का उपयोग करता है (wine के विरुद्ध काम नहीं करता)।
चेतावनी: यह उपकरण पेलोड (उपयोगकर्ता इनपुट) तर्क स्वीकार नहीं करेगा (जैसे nc.exe -lvp 127.0.0.1 555)
चेतावनी: इस उपकरण द्वारा प्रदान किए गए ResourceHacker को WINE को विंडोज 7 पर सेट करने की आवश्यकता है

FakeImageExploiter v1.4



अन्य परिदृश्य:

root@kitploit:~
यदि आप अपनी खुद की बाइनरी (उपयोगकर्ता इनपुट - मेटास्प्लॉइट पेलोड नहीं) का उपयोग करना चाहते हैं, तो:

1º - उपकरण चलाने से पहले 'settings' फ़ाइल संपादित करें और 'NON_MSF_PAYLOADS=YES' चुनें FakeImageExploiter v1.4 2º - उपयोग करने के लिए बाइनरी एक्सटेंशन चुनें FakeImageExploiter v1.4 'जारी रखने से पहले settings फ़ाइल सहेजना याद रखें' ..

3º - अपनी बाइनरी को मेटामॉर्फोसिस करने के लिए FakeImageExploiter चलाएं (सभी फ़ाइलें apache में ऑटो-स्टोर) .. FakeImageExploiter v1.4 4º - नया टर्मिनल खोलें और कनेक्शन प्राप्त करने के लिए अपना बाइनरी हैंडलर निष्पादित करें। संकेत: यह फ़ंक्शन cleaner.rc नहीं बनाएगा



नौसिखिया-अनुकूल फ़ंक्शन:

root@kitploit:~
अपने payload.ps1 को इनपुट करने की आवश्यकता को दरकिनार करता है, और FakeImageExploiter को
आवश्यक payload.ps1 + agent.jpg.exe बनाने और हैंडलर को कॉन्फ़िगर करने देता है।
"इस फ़ंक्शन के सक्रिय होने पर, आपको केवल अपनी picture.jpg इनपुट करनी होगी :D"

FakeImageExploiter v1.4 उपयोग करने के लिए बाइनरी एक्सटेंशन चुनें FakeImageExploiter v1.4 संकेत: यह फ़ंक्शन उपयोगकर्ताओं को (ps1|bat|txt) पेलोड बनाने की अनुमति देता है
संकेत: यह फ़ंक्शन .exe बाइनरी नहीं बनाएगा



"WINE आपका स्वामित्व नहीं है":

root@kitploit:~
यदि आपको यह संदेश मिलता है तो इसका मतलब है कि आप FakeImageExploiter को sudo के रूप में
निष्पादित कर रहे हैं और आपकी wine स्थापना उपयोगकर्ता की है (आपका स्वामित्व नहीं है); इस समस्या
को दूर करने के लिए FakeImageExploiter को wine स्वामी के रूप में निष्पादित करें।
उदाहरण: यदि wine spirited_wolf का स्वामित्व है, तो उपकरण को sudo के बिना चलाएँ
उदाहरण: यदि wine root का स्वामित्व है, तो उपकरण को sudo के रूप में चलाएँ



डाउनलोड/स्थापना/कॉन्फ़िगरेशन:

root@kitploit:~
1º - गिटहब से फ्रेमवर्क डाउनलोड करें
     git clone https://github.com/r00t-3xp10it/FakeImageExploiter.git

2º - फ़ाइल निष्पादन अनुमतियाँ सेट करें
     cd FakeImageExploiter
     sudo chmod +x *.sh

3º - FakeImageExploiter सेटिंग्स कॉन्फ़िगर करें
     nano settings

4º - मुख्य उपकरण चलाएँ
     sudo ./FakeImageExploiter.sh

चेतावनी: Resource-Hacker.exe इंस्टॉलर को 'Program Files' (Program Files (x86) नहीं) पर सेट करें



फ्रेमवर्क बैनर

FakeImageExploiter v1.4

settings फ़ाइल

FakeImageExploiter v1.4

विंडोज सिस्टम में एजेंट

FakeImageExploiter v1.4


वीडियो ट्यूटोरियल:

FakeImageExploiter [ आधिकारिक रिलीज़ - मुख्य कार्य ]: https://www.youtube.com/watch?v=4dEYIO-xBHU

FakeImageExploiter [ नौसिखिया-अनुकूल फ़ंक्शन ]: https://www.youtube.com/watch?v=abhIp-SG4kM

FakeImageExploiter [ bat पेलोड - worddoc.docx एजेंट ]: https://www.youtube.com/watch?v=Ah4hejGhj-M

FakeImageExploiter [ txt पेलोड - msfdb पुनर्निर्माण ]: https://www.youtube.com/watch?v=g2E73GyxKhw


विशेष धन्यवाद:

@nullbyte | @Yoel_Macualo | @0xyg3n (SSA टीम सदस्य)

क्रेडिट: https://null-byte.wonderhowto.com/how-to/hide-virus-inside-fake-picture-0168183

संदिग्ध-शेल-गतिविधि (SSA) रेडटीम विकास @2017

टूल डाउनलोड करें