
trasforma il tuo payload.exe in un falso documento Word (.ppt)
Versione: v1.7-Stable
Autore: pedro ubuntu [ r00t-3xp10it ]
Distribuzioni supportate: Linux Kali, Ubuntu, Mint
Suspicious-Shell-Activity© (SSA) RedTeam sviluppato @2017
Semplice script che permette agli utenti di aggiungere un'icona di ms-word a un
eseguibile.exe esistente (usando resource-hacker come applicazione di backend)
e un comando ruby one-liner che nasconderà l'estensione .exe
e aggiungerà l'estensione .ppt del documento word alla fine del nome del file.
Lo strumento backdoorppt utilizza 2 diversi metodi di spoofing delle estensioni:
'Right to Left Override' e 'Hide Extensions for Known File Types'
Modifica il file 'settings' per scegliere quale metodo utilizzare..
cd backdoorppt && nano settings
xterm, wine, ruby, ResourceHacker(wine)
'Lo script backdoorppt funzionerà su wine a 32 o 64 bit'
'Installa anche ResourceHacker sotto la directory .../.wine/Program Files/..'
1º - backdoorppt supporta solo binari Windows da trasformare (.exe -> .ppt)
2º - backdoorppt richiede ResourceHacker installato (wine) per cambiare le icone
3º - backdoorppt ti presenta 6 diverse icone disponibili (.ico) tra cui scegliere
4º - backdoorppt non crea veri file doc di ms-word, ma trasformerà
il tuo payload.exe per farlo sembrare un file doc word (ingegneria sociale).
backdoorppt
backdoorppt
L'utente target pensa di aprire un file documento word,
ma in realtà sta eseguendo un payload binario invece.
backdoorppt: https://www.youtube.com/watch?v=k4UJW4p1E3w&t=1s
@Damon Mohammadbagher | Article: goo.gl/hKHesk