
Strumento per incorporare payload in immagini in formato JPG/PNG, consentendo di eseguire determinate azioni all'apertura delle stesse.
Questo progetto è uno strumento per incorporare payload in immagini in formato JPG/PNG, consentendo di eseguire determinate azioni all'apertura delle stesse.
Questo repository è fornito solo a scopo educativo ed è destinato alla ricerca di sicurezza autorizzata. L'uso di questi materiali in attività non autorizzate o illegali è severamente proibito.
Il progetto utilizza CMake per automatizzare la compilazione e l'integrazione di varie librerie, incluso Python 2. Di seguito sono riportati i passaggi principali per compilare il progetto e utilizzare l'exploit.
Standard C++ e opzioni di compilazione:
-Wall-gCollegamento di librerie esterne:
Il progetto utilizza le seguenti librerie esterne:
signals2).Integrazione con Python 2 tramite pybind11:
Installazione delle dipendenze di Python 2:
pip2 install -r requirements.txt.Gestione automatica dei file:
exploit3r.py e Resou.sln.scr vengono copiati automaticamente nella directory di output dopo la compilazione, ma non vengono eseguiti automaticamente.Compilazione e collegamento:
.cpp del progetto e genera l'eseguibile.Questo genererà l'eseguibile del progetto e copierà i file Python necessari e altri script nella directory di output.
Passaggio 1: Installazione delle dipendenze di Python 2:
Assicurarsi di avere Python 2 installato. Tutte le dipendenze Python sono elencate nel file requirements.txt. Per installarle, eseguire:
pip2 install -r requirements.txt
Questo installerà le librerie richieste come BeautifulSoup, argparse, requests e altre.
Passaggio 2: Esecuzione dello script exploit3r.py: Dopo che il progetto è stato compilato con successo e tutte le dipendenze sono state installate, è possibile eseguire manualmente lo script exploit3r.py. Dovrebbe essere eseguito in un ambiente Python 2.
python2 exploit3r.py
exploit3r.py è la parte principale del programma per la generazione del file exploit. Dopo l'avvio, apparirà un'interfaccia grafica in cui è possibile selezionare il file malware (ad esempio, un file .exe) e il file JPG in cui verrà incorporato il codice malevolo.
Passaggio 3: Utilizzo dell'interfaccia
Passaggio 4: Verifica del risultato Al termine, si otterrà un file che appare come un'immagine ma contiene codice malevolo. È possibile testare questo file con vari scanner antivirus per verificarne la stealth.