
Nascondere gli impianti nei file HTML
Ho avuto un certo successo in campagne di phishing codificando in base64 il contenuto di un file, inserendolo in un file HTML e facendo sì che venisse decodificato e rilasciato quando l'utente apriva il file HTML.
Sono disponibili binari precompilati nella scheda releases sia per Windows 64-bit che per Linux 64-bit. Poiché sono binari Go, non dovresti aver bisogno di altro se non renderli eseguibili e lanciarli.
Se hai Go installato sul tuo sistema, puoi scaricare l'ultima versione dal repository con:
go get github.com/dale-ruane/Fudge
-n string
Name of downloaded file (default "nastypasty.exe") (This is the filename the target will see when the file pops out of the HTML file)
-s string
Source File (default "test.exe")
Usa i flag sopra per impostare il file da codificare e il nome file che verrà mostrato all'utente quando apre il file HTML.
./Fudge -s implant.exe -n passwordchecker.exe
Il comando sopra produrrà output.html che conterrà implant.exe e quando l'utente aprirà il file HTML verrà nominato passwordchecker.exe.
Per quanto ne so, qualsiasi file sorgente dovrebbe funzionare. Poiché Fudge utilizza i byte grezzi del file originale, dovrebbero essere identici quando arrivano sul sistema di destinazione.
La considerazione principale è che le estensioni del file di input e di output dovrebbero essere le stesse se desideri che il file funzioni allo stesso modo sul sistema di destinazione.
Se provi dei file e non funzionano, per favore apri un issue e fornisci un file di esempio se possibile.
Questo strumento è rilasciato esclusivamente per scopi educativi o per l'uso in test di penetrazione per i quali sia stata ottenuta l'autorizzazione appropriata. Qualsiasi uso al di fuori di questo è interamente a rischio dell'utente.