Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PyStegosploit — PoC - Consegna di exploit tramite steganografia e Polyglots, CVE-2014-0282 | Kitploit
Strumenti/GitHubGitHub/charmve/pystegosploit
Framework di ExploitSfruttamento di Applicazioni WebSteganografiaPenetration TestingPaper e RicercaApprendimento e FormazioneRed TeamingSviluppo Payload
GitHubcharmve/pystegosploit

PyStegosploit

PoC - Consegna di exploit tramite steganografia e Polyglots, CVE-2014-0282

Vedi Repository
53142 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

PyStegosploit - Consegna di Exploit tramite Steganografia e Poliglotti

[video1] | [video2] | [page]

di Charmve - yidazhang1 [at] gmail[dot]com, @Charmve @therealsaumil @amichael

Maggio 2021

stego_imajs.png

Stegosploit crea un nuovo modo per codificare exploit browser "drive-by" e consegnarli attraverso file immagine. Questi payload sono indistinguibili con i mezzi attuali. Questo articolo discute due ampie tecniche sottostanti utilizzate per la consegna di exploit basati su immagini - Steganografia e Poliglotti. Gli exploit browser drive-by sono codificati steganograficamente in immagini JPG e PNG. Il file immagine risultante viene fuso con codice decoder HTML e Javascript, trasformandolo in un poliglotta HTML+Immagine. Il poliglotta ha l'aspetto e la sensazione di un'immagine, ma viene decodificato e attivato nel browser della vittima quando caricato.

Un tour del Toolkit Stegosploit [1]

Stegosploit comprende strumenti che permettono all'utente di analizzare immagini, codificare steganograficamente dati di exploit su file JPG e PNG, e trasformare le immagini codificate in file poliglotti che possono essere renderizzati come HTML o eseguiti come Javascript.

La versione corrente di Stegosploit è 0.2 e si trova nel Numero 0x08 del International Journal of Proof-of-Concept or Get The Fuck Out (Poc||GTFO). Nota che dovrai leggere fino alla fine dell'articolo in PoC||GTFO per trovare il suggerimento su come estrarre il toolkit.

🔍 Browse Folders

  • 📄 README.md
  • 📄 copying.txt - WTFPL
  • 📁 stego/
    • 📄 image_layer_analysis.html - Analizza i layer di bit di un'immagine
    • 📄 iterative_encoding.html - Codifica un exploit su un'immagine JPG o PNG
    • 📄 imagedecoder.html - Decodifica un'immagine codificata steganograficamente
    • 📄 imagedecode.js
    • 📄 histogram.js
    • 📄 md5.js
    • 📄 base64.js
  • 📁 exploits/
    • 📄 exploits.js - Codice exploit predefinito
    • 📄 decoder_cve_2014_0282.html - Codice decoder + elementi HTML CVE-2014-0282

jpegdump.c è scritto da Ralph Giles e può essere scaricato da https://svn.xiph.org/experimental/giles/jpegdump.c

In questo repo, importantemente, project-stegosploit è la parte chiave, che mostra come nascondere il Codice Exploit in un'immagine, per codificare/decodificare, e per eseguire il framework meterpreter.

🔧 Come funziona Stegosploit

Il codice exploit viene inserito all'interno dei pixel dell'immagine in modo che l'immagine contenga il codice exploit. IMAJS crea quindi un'immagine poliglotta che verrà letta come immagine e contiene un decoder che estrae ed esegue l'exploit javascript.

L'exploit che utilizzeremo è un exploit Use-after-free di Internet Explorer (CVE-2014-0282).

🔨 Requisiti

  • Ubuntu 18.04 / Kali / Debian 9
  • servizio web - python -m http.server 8000
  • Metasploit Framework - Come installare

msfconsole.png

📆 Cosa abbiamo fatto finora

Punti salienti:

  • Il server può servire immagini alla VM su 10.0.2.2:5000
  • Il programma jpg.py può costruire un file poliglotta (valido .html e .jpg)

📝 Checklist

  • Refattorizzare CRC32.pm

  • Refattorizzare PNGDATA.pm

  • Refattorizzare html_in_jpg_ie.pl

  • Refattorizzare pngenum.pl

  • Server demo

    • Spostare tutti i file exploit statici nelle pagine demo in /static
    • Assicurarsi che tutti i file statici vengano passati analizzati usando template_render
    • Aggiungere un selettore di immagini per image_layer_analysis.html (Opzionale)

✨ Lavori correlati Stegosploit

Il mio repository

  • steganography.js - Nascondere messaggi segreti con JavaScript usando steganography.js https://charmve.github.io/xss-test/examples/showcase/
  • StegaStamp-plus - Migliorato il repository originale, 'Invisible Hyperlinks in Physical Photographs', senza dataset e parametri di addestramento

❕ Dichiarazione di non responsabilità

  • Questo repository segue l'accordo open source GPL, assicurati di comprenderlo.

  • Vietiamo rigorosamente tutti gli atti che violano leggi nazionali attraverso questo programma, per favore usa questo programma entro i limiti legali.

  • Per impostazione predefinita, l'uso di questo elemento sarà considerato come il tuo accordo con le nostre regole. Assicurati di rispettare gli standard morali e legali.

  • Se non ti conformi, sarai responsabile delle conseguenze, e l'autore non si assumerà alcuna responsabilità!

📎 Riferimenti

[1] https://stegosploit.info/

[2] https://conference.hitb.org/hitbsecconf2015ams/sessions/stegosploit-hacking-with-pictures/

[3] https://www.vulnerability-db.com/?q=articles/2015/06/17/exploit-delivery-steganography-using-stegosploit-tool-v02

[4] https://www.blackhat.com/docs/eu-15/materials/eu-15-Shah-Stegosploit-Exploit-Delivery-With-Steganography-And-Polyglots.pdf

[5] https://stackoverflow.com/questions/4110964/how-does-heap-spray-attack-work

[6] https://www.youtube.com/watch?time_continue=1&v=6lYUtIZHlJA

[7] https://www.owasp.org/images/0/01/OWASL_IL_2010_Jan_-_Moshe_Ben_Abu_-_Advanced_Heapspray.pdf

[8] https://en.wikipedia.org/wiki/Heap_spraying

[9] https://developer.microsoft.com/en-us/microsoft-edge/tools/vms/

🎧 Lavoro correlato

video

✉️ Contatto

yidazhang1[#]gmail[dot]com


Zhang Wei (Charmve)
Scarica lo strumento
  • 📁 imajs/
    • 📄 html_in_jpg_ie.pl - Genera poliglotta JPG+HTML per IE
    • 📄 html_in_jpg_ff.pl - Genera poliglotta JPG+HTML per Firefox
    • 📄 html_in_png.pl - Genera un poliglotta PNG+HTML (per qualsiasi browser)
    • 📄 pngenum.pl - Enumera i chunk FourCC di un file PNG
    • 📄 jpegdump.c - Enumera i segmenti di un file JPG
    • 📄 CRC32.pm
    • 📄 PNGDATA.pm
  • ★ 📁 project-stegosploit/ - Parte Principale video mostra 1 | testo mostra 1
    • 📁 encoding/ - nucleo
      • 📄 iterative_encoding.html - Codifica steganografica del codice exploit
      • 📄 image_layer_analysis.html
      • 📄 imagedevoder.html
      • 📄 decode_and_run_cinput_withjs.html
    • 📁 exploits/ - decoder.html
    • 📁 images/ - immagini codificate e originali
    • 📁 polyglots/ - lena_poly_demo.html
    • 📁 scripts/ - Crea un poliglotta HTML+PNG polyglot_with_jpg.py
    • 📁 tmp/ esegui --/tools/msf4$ ./msfconsole -r ./tmp/load_meterpreter.rc video mostra 2
    • 📄 README.md - Mostra come usare questo project-stegosploit