Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
blenny — Un sistema di distribuzione di payload che incorpora i payload nel file icona di un eseguibile! | Kitploit
Strumenti/GitHubGitHub/frank2/blenny
Generazione di PayloadSteganografiaRed TeamingSviluppo PayloadAttacco Avversario
GitHubfrank2/blenny

blenny

Un sistema di distribuzione di payload che incorpora i payload nel file icona di un eseguibile!

Vedi Repository
74102 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BLENNY!

Blenny è uno strumento proof-of-concept di offuscamento del payload per Windows che nasconde i dati del payload eseguibile all'interno dell'icona dell'eseguibile. Prende il nome dalla bavosa dai denti a sciabola, che imita il comportamento e l'aspetto dei pesci pulitori per predare pesci ignari.

Perché?

Non ricordo esattamente come sia andata, ma un hacker di nome retr0id (@DavidBuchanan314) ha sollevato l'idea di nascondere un payload all'interno dell'icona di un eseguibile. A causa di varie stranezze dei file PNG-- e poiché i file icona di Windows possono contenere dati PNG-- ho capito che potevo implementare questa idea abbastanza facilmente, sarebbe servito solo un po' di olio di gomito. Ho creato la libreria Facade-- una libreria con lo scopo specifico di generare payload nei file PNG-- proprio per questo scopo.

Il risultato finale è un file payload compatto e un sistema di build che può essere utilizzato per personalizzare un payload dropper/esecutore di base per Windows.

Acquisizione

Blenny fa uso della libreria Facade per creare payload a partire dai file icona, quindi quando si recupera il repository, è necessario inizializzare il sottomodulo (e i suoi sottomoduli):

root@kitploit:~
$ git clone https://github.com/frank2/blenny.git
$ cd blenny
$ git submodule update --init --recursive

Questo dovrebbe bastare per inizializzare il repository per la compilazione.

Compilazione

Questo progetto è stato letteralmente progettato pensando a CMake, quindi prima di compilare questo progetto è assolutamente necessario acquisire e installare CMake. Probabilmente non funzionerà altrimenti (a meno che tu non sia davvero determinato a impostare manualmente tutte le definizioni CMake da solo). Avrai anche bisogno di una copia di Visual Studio per compilare il progetto.

Questo progetto fa uso di numerose variabili CMake per configurare il processo di compilazione. Per ottenere un payload dimostrativo di base, in cui un adorabile amico pecora atterrerà sul tuo desktop, puoi eseguire quanto segue nella directory principale del progetto:

root@kitploit:~
$ mkdir build
$ cd build
$ cmake -D BLENNY_ZTEXT_PAYLOAD=ON ../
$ cmake --build ./ --config Release
$ ./Release/blenny.exe

Per impostazione predefinita, estrae un eseguibile chiamato "blenny.exe" dall'icona dell'eseguibile nella directory temp dell'utente corrente, quindi lo esegue. Il payload predefinito è DesktopPet di @AdrianoTiger, una ricostruzione dedicata del classico esheep.exe degli anni '90.

Tutte le variabili che rendono possibile tutto ciò sono personalizzabili! Una variabile payload (BLENNY_TRAILING_PAYLOAD, BLENNY_TEXT_PAYLOAD, BLENNY_ZTEXT_PAYLOAD o BLENNY_STEGO_PAYLOAD) deve essere impostata. Questa controlla come il payload viene infine inserito nell'icona. Vedi la libreria Facade per i dettagli su queste tecniche. Per esempio, per usare il tuo payload, fai così:

root@kitploit:~
$ cmake -D BLENNY_PAYLOAD_FILE="path/to/your/payload.exe" -D BLENNY_ZTEXT_PAYLOAD=ON ../
$ cmake --build ./ --config Release

Ecco una tabella di tutte le diverse opzioni di configurazione che puoi impostare, i loro valori predefiniti e cosa fanno.

Scarica lo strumento
FlagTipoValore predefinitoScopo
BLENNY_PAYLOAD_FILEString"${PROJECT_SOURCE_DIR}/res/defaultpayload.exe"Il payload da incorporare nel file icona. Nota: Poiché la tecnica di esecuzione finale è ShellExecuteA, può essere qualsiasi file avviabile da Esplora file, come uno script batch!
BLENNY_ICON_FILEString"${PROJECT_SOURCE_DIR}/res/defaulticon.ico"L'icona da usare per l'eseguibile e nella quale incorporare il payload. Nota: Non tutte le icone funzionano! È richiesta una sezione PNG nel file icona. Controlla i dati dell'icona target in un editor hex per vedere se è inclusa un'immagine PNG!
BLENNY_TRAILING_PAYLOADBooleanOFFAbilita un payload di dati in coda nel file PNG dell'icona.
BLENNY_TEXT_PAYLOADBooleanOFFAbilita un payload nella sezione tEXt del file PNG dell'icona.
BLENNY_ZTEXT_PAYLOADBooleanOFFAbilita un payload nella sezione zTXt del file PNG dell'icona, ovvero un payload tEXt compresso.
BLENNY_STEGO_PAYLOADBooleanOFFAbilita un payload steganografico nel file PNG dell'icona. Nota: poiché la dimensione dell'immagine della maggior parte delle icone è limitata a 256x256, non tutti i payload possono rientrare in questa opzione!
BLENNY_PAYLOAD_KEYWORDString"blenny"Per i payload text/ztext, imposta la parola chiave che etichetta i dati del payload.
BLENNY_ADMINBooleanOFFAbilita la parola chiave runas per eseguire il payload come amministratore.
BLENNY_PATHString"%TEMP%"Il percorso in cui archiviare il payload prima dell'esecuzione. Le variabili d'ambiente vengono espanse al momento dell'esecuzione.
BLENNY_FILENAMEString"blenny"Il nome file da assegnare al payload dopo l'estrazione.
BLENNY_RANDOM_FILENAMEBooleanOFFAbilita la generazione di un nome file casuale per il payload dopo l'estrazione.
BLENNY_RANDOM_FILENAME_LENGTHInteger8Regola la lunghezza del nome file casuale.
BLENNY_RANDOM_FILENAME_RANDOM_LENGTHBooleanOFFAttribuisce una lunghezza casuale al nome file dopo l'estrazione.
BLENNY_PAYLOAD_ARGSString""Gli argomenti da passare al file payload al momento dell'esecuzione.
BLENNY_FILE_ATTRIBUTESInteger0x80 (aka FILE_ATTRIBUTE_NORMAL)Gli attributi file da assegnare al file al momento della creazione.
BLENNY_CMD_SHOWInteger5 (aka SW_SHOW)La disposizione visiva del file payload al momento dell'esecuzione. Un altro esempio è SW_HIDE, che vale 0.