
अपने पेलोड को .jpg फ़ाइल में छिपाएँ
_____ ____ _ _
|_ _| | _ \ | | | |
| | _ __ ___ __ _| |_) | __ _ ___| | ____| | ___ ___ _ __
| | | '_ ` _ \ / _` | _ < / _` |/ __| |/ / _` |/ _ \ / _ \| '__|
_| |_| | | | | | (_| | |_) | (_| | (__| < (_| | (_) | (_) | |
|_____|_| |_| |_|\__, |____/ \__,_|\___|_|\_\__,_|\___/ \___/|_|
__/ |
|___/
Version release: v1.0 (Stable)
Author: Ferdi S Kennedy [ kennedy69 ]
Distros Supported : Linux Ubuntu, Kali, Mint, Parrot OS
इस टूल के दुरुपयोग के लिए लेखक कोई ज़िम्मेदारी नहीं लेता है,
याद रखें कि पूर्व सहमति के बिना लक्ष्यों पर हमला करना अवैध है और कानून द्वारा दंडनीय है।
यह मॉड्यूल एक मौजूदा image.jpg और एक payload.ps1 (उपयोगकर्ता द्वारा इनपुट) लेता है और
एक नया पेलोड (agent.jpg.exe) बनाता है, जिसे निष्पादित करने पर यह apache2 में संग्रहीत
पिछली 2 फ़ाइलों (image.jpg + payload.ps1) का डाउनलोड ट्रिगर करता है और उन्हें निष्पादित करता है।
यह मॉड्यूल agent.exe के आइकन को file.jpg से मैच करने के लिए भी बदलता है। फिर स्पूफ
'Hide extensions for known file types' विधि का उपयोग करके agent.exe एक्सटेंशन को छिपाता है।
सभी पेलोड (उपयोगकर्ता इनपुट) हमारे apache2 वेबसर्वर से डाउनलोड किए जाएंगे
और लक्ष्य की RAM में निष्पादित किए जाएंगे। केवल वह एक्सटेंशन (उपयोगकर्ता द्वारा इनपुट पेलोड)
जिसे पेलोड को डिस्क पर लिखने की आवश्यकता होती है, वह .exe बाइनरी है।
ImgBackdoor सभी फ़ाइलों को apache2 वेबरूट में संग्रहीत करता है, एजेंट को ज़िप (.zip) करता है,
apache2 और metasploit सेवाएँ (handler) शुरू करता है, और लक्ष्य को भेजने के लिए URL प्रदान करता है
(जो agent.zip डाउनलोड ट्रिगर करता है)। जैसे ही पीड़ित हमारे एक्ज़िक्यूटेबल को चलाता है,
हमारा चित्र डिफ़ॉल्ट चित्र व्यूअर में डाउनलोड और खोला जाएगा, हमारा
दुर्भावनापूर्ण पेलोड निष्पादित होगा, और हमें meterpreter सत्र मिलेगा।
लेकिन यह एजेंट (ज़िप नहीं) को ImgBackdoor/output फ़ोल्डर में भी संग्रहीत करता है
यदि हम agent.jpg.exe को किसी अन्य अलग अटैक वेक्टर के माध्यम से पहुंचाना चाहते हैं।
'यह टूल लक्ष्य में छोड़े गए पेलोड को हटाने के लिए एक cleaner.rc फ़ाइल भी बनाता है'
payload.ps1 (डिफ़ॉल्ट) | payload.bat | payload.txt | payload.exe [Metasploit]
"अन्य एक्सटेंशन उपयोग करने के लिए टूल चलाने से पहले 'settings' फ़ाइल संपादित करें"
सभी चित्र .jpg (डिफ़ॉल्ट) | .jpeg | .png एक्सटेंशन वाले (सभी आकार)
"अन्य एक्सटेंशन उपयोग करने के लिए टूल चलाने से पहले 'settings' फ़ाइल संपादित करें"
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'ResourceHacker.exe को ../.wine/Program Files/.. निर्देशिकाओं में स्वतः-स्थापित करता है'
चेतावनी: आइकन मैन्युअली बदलने के लिए (resource hacker बाईपास) 'settings' फ़ाइल संपादित करें।
चेतावनी: केवल windows सिस्टम पर ही 2º एक्सटेंशन छिपाया जाएगा (इसलिए इसे ज़िप करें)
चेतावनी: agent.jpg.exe को इनपुट की गई फ़ाइलों का apache2 में होना आवश्यक है (local lan हैक)
चेतावनी: agent.jpg.exe powershell इंटरप्रेटर का उपयोग करता है (wine के विरुद्ध काम नहीं करता)।
चेतावनी: यह टूल पेलोड (उपयोगकर्ता इनपुट) तर्क स्वीकार नहीं करेगा (जैसे nc.exe -lvp 127.0.0.1 555)
चेतावनी: इस टूल द्वारा प्रदान किए गए ResourceHacker को WINE को windows 7 पर सेट करने की आवश्यकता है
यदि आप अपना खुद का बाइनरी (उपयोगकर्ता इनपुट - metasploit पेलोड नहीं) उपयोग करना चाहते हैं तो:
1 - टूल चलाने से पहले 'settings' फ़ाइल संपादित करें और 'NON_MSF_PAYLOADS=YES' चुनें 2 - उपयोग करने के लिए बाइनरी एक्सटेंशन चुनें 'जारी रखने से पहले settings फ़ाइल को सहेजना याद रखें' ..
3 - अपने बाइनरी को रूपांतरित करने के लिए ImgBackdoor चलाएँ (सभी फ़ाइलों को apache में स्वतः-संग्रहीत करता है) .. 4 - नया टर्मिनल खोलें और कनेक्शन प्राप्त करने के लिए अपना बाइनरी हैंडलर निष्पादित करें। संकेत: यह फ़ंक्शन cleaner.rc नहीं बनाएगा
अपने payload.ps1 को इनपुट करने की आवश्यकता को दरकिनार करें, और ImgBackdoor को
आवश्यक payload.ps1 + agent.jpg.exe बनाने और handler कॉन्फ़िगर करने की ज़िम्मेदारी लेने दें।
"इस फ़ंक्शन के सक्रिय होने पर, आपको केवल अपना picture.jpg इनपुट करना होगा :D"
उपयोग करने के लिए बाइनरी एक्सटेंशन चुनें
संकेत: यह फ़ंक्शन उपयोगकर्ताओं को (ps1|bat|txt) पेलोड बनाने की अनुमति देता है
संकेत: यह फ़ंक्शन .exe बाइनरी नहीं बनाएगा
यदि आपको यह संदेश मिलता है तो इसका मतलब है कि आप ImgBackdoor को sudo के रूप में निष्पादित कर रहे हैं
और आपका wine इंस्टॉलेशन उपयोगकर्ता का है (आपके स्वामित्व में नहीं है), इस समस्या को
दरकिनार करने के लिए ImgBackdoor को wine स्वामी के रूप में निष्पादित करें।
उदाहरण: यदि wine का स्वामी spirited_wolf है, तो टूल को sudo के बिना निष्पादित करें
उदाहरण: यदि wine का स्वामी root है, तो टूल को sudo के रूप में निष्पादित करें
1 - GitHub से फ्रेमवर्क डाउनलोड करें
git clone https://github.com/Tsuyoken/ImgBackdoor
2 - फ़ाइलों के निष्पादन अनुमतियाँ सेट करें
cd ImgBackdoor
sudo chmod +x *.sh
3 - ImgBackdoor सेटिंग्स कॉन्फ़िगर करें
nano settings
4 - मुख्य टूल चलाएँ
sudo ./ImgBackdoor