Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ImgBackdoor — अपने पेलोड को .jpg फ़ाइल में छिपाएँ | Kitploit
उपकरण/GitHubGitHub/tsuyoken/imgbackdoor
पेलोड जनरेशनशोषणकमांड एंड कंट्रोलसामाजिक इंजीनियरिंगपेलोड डेवलपमेंटरिमोट एक्सेस ट्रोजन
GitHubtsuyoken/imgbackdoor

ImgBackdoor

अपने पेलोड को .jpg फ़ाइल में छिपाएँ

रिपॉजिटरी देखें
3947384 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ImgBackdoor v1.0
Version Stage Build License

root@kitploit:~
 _____                 ____             _       _                  
|_   _|               |  _ \           | |     | |                 
  | |  _ __ ___   __ _| |_) | __ _  ___| | ____| | ___   ___  _ __ 
  | | | '_ ` _ \ / _` |  _ < / _` |/ __| |/ / _` |/ _ \ / _ \| '__|
 _| |_| | | | | | (_| | |_) | (_| | (__|   < (_| | (_) | (_) | |   
|_____|_| |_| |_|\__, |____/ \__,_|\___|_|\_\__,_|\___/ \___/|_|   
                  __/ |                                            
                 |___/                                               

Version release: v1.0 (Stable)
Author: Ferdi S Kennedy [ kennedy69 ]
Distros Supported : Linux Ubuntu, Kali, Mint, Parrot OS

कानूनी अस्वीकरण:

root@kitploit:~
इस टूल के दुरुपयोग के लिए लेखक कोई ज़िम्मेदारी नहीं लेता है,
याद रखें कि पूर्व सहमति के बिना लक्ष्यों पर हमला करना अवैध है और कानून द्वारा दंडनीय है।



विवरण:

root@kitploit:~
यह मॉड्यूल एक मौजूदा image.jpg और एक payload.ps1 (उपयोगकर्ता द्वारा इनपुट) लेता है और
एक नया पेलोड (agent.jpg.exe) बनाता है, जिसे निष्पादित करने पर यह apache2 में संग्रहीत
पिछली 2 फ़ाइलों (image.jpg + payload.ps1) का डाउनलोड ट्रिगर करता है और उन्हें निष्पादित करता है।

यह मॉड्यूल agent.exe के आइकन को file.jpg से मैच करने के लिए भी बदलता है। फिर स्पूफ
'Hide extensions for known file types' विधि का उपयोग करके agent.exe एक्सटेंशन को छिपाता है।

सभी पेलोड (उपयोगकर्ता इनपुट) हमारे apache2 वेबसर्वर से डाउनलोड किए जाएंगे
और लक्ष्य की RAM में निष्पादित किए जाएंगे। केवल वह एक्सटेंशन (उपयोगकर्ता द्वारा इनपुट पेलोड)
जिसे पेलोड को डिस्क पर लिखने की आवश्यकता होती है, वह .exe बाइनरी है।

शोषण:

root@kitploit:~
ImgBackdoor सभी फ़ाइलों को apache2 वेबरूट में संग्रहीत करता है, एजेंट को ज़िप (.zip) करता है,
apache2 और metasploit सेवाएँ (handler) शुरू करता है, और लक्ष्य को भेजने के लिए URL प्रदान करता है
(जो agent.zip डाउनलोड ट्रिगर करता है)। जैसे ही पीड़ित हमारे एक्ज़िक्यूटेबल को चलाता है,
हमारा चित्र डिफ़ॉल्ट चित्र व्यूअर में डाउनलोड और खोला जाएगा, हमारा
दुर्भावनापूर्ण पेलोड निष्पादित होगा, और हमें meterpreter सत्र मिलेगा।

लेकिन यह एजेंट (ज़िप नहीं) को ImgBackdoor/output फ़ोल्डर में भी संग्रहीत करता है
यदि हम agent.jpg.exe को किसी अन्य अलग अटैक वेक्टर के माध्यम से पहुंचाना चाहते हैं।

'यह टूल लक्ष्य में छोड़े गए पेलोड को हटाने के लिए एक cleaner.rc फ़ाइल भी बनाता है'

स्वीकृत पेलोड (उपयोगकर्ता इनपुट):

root@kitploit:~
payload.ps1 (डिफ़ॉल्ट) | payload.bat | payload.txt | payload.exe [Metasploit]
"अन्य एक्सटेंशन उपयोग करने के लिए टूल चलाने से पहले 'settings' फ़ाइल संपादित करें"

स्वीकृत चित्र (उपयोगकर्ता इनपुट):

root@kitploit:~
सभी चित्र .jpg (डिफ़ॉल्ट) | .jpeg | .png  एक्सटेंशन वाले (सभी आकार)
"अन्य एक्सटेंशन उपयोग करने के लिए टूल चलाने से पहले 'settings' फ़ाइल संपादित करें"



निर्भरताएँ/सीमाएँ:

root@kitploit:~
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'ResourceHacker.exe को ../.wine/Program Files/.. निर्देशिकाओं में स्वतः-स्थापित करता है'

चेतावनी: आइकन मैन्युअली बदलने के लिए (resource hacker बाईपास) 'settings' फ़ाइल संपादित करें।
चेतावनी: केवल windows सिस्टम पर ही 2º एक्सटेंशन छिपाया जाएगा (इसलिए इसे ज़िप करें) 
चेतावनी: agent.jpg.exe को इनपुट की गई फ़ाइलों का apache2 में होना आवश्यक है (local lan हैक)
चेतावनी: agent.jpg.exe powershell इंटरप्रेटर का उपयोग करता है (wine के विरुद्ध काम नहीं करता)।
चेतावनी: यह टूल पेलोड (उपयोगकर्ता इनपुट) तर्क स्वीकार नहीं करेगा (जैसे nc.exe -lvp 127.0.0.1 555)
चेतावनी: इस टूल द्वारा प्रदान किए गए ResourceHacker को WINE को windows 7 पर सेट करने की आवश्यकता है



अन्य परिदृश्य:

root@kitploit:~
यदि आप अपना खुद का बाइनरी (उपयोगकर्ता इनपुट - metasploit पेलोड नहीं) उपयोग करना चाहते हैं तो:

1 - टूल चलाने से पहले 'settings' फ़ाइल संपादित करें और 'NON_MSF_PAYLOADS=YES' चुनें 2 - उपयोग करने के लिए बाइनरी एक्सटेंशन चुनें 'जारी रखने से पहले settings फ़ाइल को सहेजना याद रखें' ..

3 - अपने बाइनरी को रूपांतरित करने के लिए ImgBackdoor चलाएँ (सभी फ़ाइलों को apache में स्वतः-संग्रहीत करता है) .. 4 - नया टर्मिनल खोलें और कनेक्शन प्राप्त करने के लिए अपना बाइनरी हैंडलर निष्पादित करें। संकेत: यह फ़ंक्शन cleaner.rc नहीं बनाएगा



नौसिखियों के अनुकूल फ़ंक्शन:

root@kitploit:~
अपने payload.ps1 को इनपुट करने की आवश्यकता को दरकिनार करें, और ImgBackdoor को
आवश्यक payload.ps1 + agent.jpg.exe बनाने और handler कॉन्फ़िगर करने की ज़िम्मेदारी लेने दें।
"इस फ़ंक्शन के सक्रिय होने पर, आपको केवल अपना picture.jpg इनपुट करना होगा :D"
उपयोग करने के लिए बाइनरी एक्सटेंशन चुनें

संकेत: यह फ़ंक्शन उपयोगकर्ताओं को (ps1|bat|txt) पेलोड बनाने की अनुमति देता है
संकेत: यह फ़ंक्शन .exe बाइनरी नहीं बनाएगा



"WINE आपके स्वामित्व में नहीं है":

root@kitploit:~
यदि आपको यह संदेश मिलता है तो इसका मतलब है कि आप ImgBackdoor को sudo के रूप में निष्पादित कर रहे हैं
और आपका wine इंस्टॉलेशन उपयोगकर्ता का है (आपके स्वामित्व में नहीं है), इस समस्या को
दरकिनार करने के लिए ImgBackdoor को wine स्वामी के रूप में निष्पादित करें।
उदाहरण: यदि wine का स्वामी spirited_wolf है, तो टूल को sudo के बिना निष्पादित करें
उदाहरण: यदि wine का स्वामी root है, तो टूल को sudo के रूप में निष्पादित करें



डाउनलोड/इंस्टॉल/कॉन्फ़िग:

root@kitploit:~
1 - GitHub से फ्रेमवर्क डाउनलोड करें
     git clone https://github.com/Tsuyoken/ImgBackdoor

2 - फ़ाइलों के निष्पादन अनुमतियाँ सेट करें
     cd ImgBackdoor
     sudo chmod +x *.sh

3 - ImgBackdoor सेटिंग्स कॉन्फ़िगर करें
     nano settings

4 - मुख्य टूल चलाएँ
     sudo ./ImgBackdoor

चेतावनी: Resource-Hacker.exe इंस्टॉलर को 'Program Files' पर सेट करें ('Program Files (x86)' पर नहीं)

टूल डाउनलोड करें