
Nascondi il tuo payload in un file .jpg
_____ ____ _ _
|_ _| | _ \ | | | |
| | _ __ ___ __ _| |_) | __ _ ___| | ____| | ___ ___ _ __
| | | '_ ` _ \ / _` | _ < / _` |/ __| |/ / _` |/ _ \ / _ \| '__|
_| |_| | | | | | (_| | |_) | (_| | (__| < (_| | (_) | (_) | |
|_____|_| |_| |_|\__, |____/ \__,_|\___|_|\_\__,_|\___/ \___/|_|
__/ |
|___/
Version release: v1.0 (Stable)
Author: Ferdi S Kennedy [ kennedy69 ]
Distros Supported : Linux Ubuntu, Kali, Mint, Parrot OS
L'autore non si assume alcuna responsabilità per l'uso improprio di questo strumento,
ricorda che attaccare obiettivi senza previo consenso è illegale e punito dalla legge.
Questo modulo prende un'immagine image.jpg esistente e un payload.ps1 (forniti dall'utente) e
crea un nuovo payload (agent.jpg.exe) che, se eseguito, attiva il download di
dei 2 file precedenti salvati in apache2 (image.jpg + payload.ps1) e li esegue.
Questo modulo cambia anche l'icona di agent.exe per farla coincidere con un file.jpg. Poi usa il metodo spoof
'Nascondi le estensioni per i tipi di file conosciuti' per nascondere l'estensione di agent.exe.
Tutti i payload (forniti dall'utente) verranno scaricati dal nostro server web apache2
ed eseguiti nella RAM del target. L'unica estensione (payload fornito dall'utente)
che richiede la scrittura del payload su disco sono i binari .exe.
ImgBackdoor salva tutti i file nella webroot di apache2, comprime (.zip) l'agent,
avvia apache2 e i servizi metasploit (handler), e fornisce un URL da inviare al
target (che attiva il download di agent.zip). Non appena la vittima esegue il nostro eseguibile,
la nostra immagine verrà scaricata e aperta nel visualizzatore di immagini predefinito, il nostro
payload malevolo verrà eseguito e otterremo una sessione meterpreter.
Tuttavia, salva anche l'agent (non zippato) nella cartella ImgBackdoor/output
se si desidera consegnare agent.jpg.exe tramite un altro vettore di attacco.
'Questo strumento crea anche un file cleaner.rc per eliminare i payload rimasti sul target'
payload.ps1 (predefinito) | payload.bat | payload.txt | payload.exe [Metasploit]
"Modificare il file 'settings' prima di eseguire lo strumento per usare altre estensioni"
Tutte le immagini con estensioni .jpg (predefinita) | .jpeg | .png (tutte le dimensioni)
"Modificare il file 'settings' prima di eseguire lo strumento per usare altre estensioni"
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'Installa automaticamente ResourceHacker.exe nelle directory ../.wine/Program Files/..'
AVVISO: per cambiare manualmente l'icona (bypass di Resource Hacker) modificare il file 'settings'.
AVVISO: solo sui sistemi Windows la seconda estensione verrà nascosta (quindi zippalo)
AVVISO: agent.jpg.exe richiede che i file inseriti siano in apache2 (attacco in LAN locale)
AVVISO: agent.jpg.exe usa l'interprete PowerShell (non funziona contro wine).
AVVISO: questo strumento non accetta argomenti per il payload (fornito dall'utente) (es. nc.exe -lvp 127.0.0.1 555)
AVVISO: ResourceHacker fornito da questo strumento richiede che WINE sia impostato su Windows 7
Se desideri usare il tuo binario (fornito dall'utente - non payload Metasploit), allora:
1 - Modificare il file 'settings' prima di eseguire lo strumento e selezionare 'NON_MSF_PAYLOADS=YES' 2 - Selezionare l'estensione binaria da usare 'Ricorda di salvare il file settings prima di continuare' ..
3 - Eseguire ImgBackdoor per trasformare il tuo binario (salvataggio automatico di tutti i file in apache) .. 4 - Aprire un nuovo terminale ed eseguire il tuo handler binario per ricevere la connessione. SUGGERIMENTO: questa funzione NON creerà un cleaner.rc
Elimina la necessità di inserire il tuo payload.ps1 e lascia che sia ImgBackdoor a occuparsi
di creare il payload.ps1 + agent.jpg.exe richiesti e di configurare l'handler.
"Con questa funzione attiva, devi solo inserire la tua picture.jpg :D"
Seleziona l'estensione binaria da usare
SUGGERIMENTO: questa funzione consente agli utenti di creare payload (ps1|bat|txt)
SUGGERIMENTO: questa funzione NON creerà binari .exe
Se ricevi questo messaggio significa che stai eseguendo ImgBackdoor
come sudo e la tua installazione di wine appartiene a un utente (non è di tua proprietà). Per
aggirare il problema, esegui semplicemente ImgBackdoor come proprietario di wine.
ESEMPIO: se wine è di proprietà di spirited_wolf, esegui lo strumento senza sudo
ESEMPIO: se wine è di proprietà di root, esegui lo strumento come sudo
1 - Scarica il framework da github
git clone https://github.com/Tsuyoken/ImgBackdoor
2 - Imposta i permessi di esecuzione dei file
cd ImgBackdoor
sudo chmod +x *.sh
3 - Configura le impostazioni di ImgBackdoor
nano settings
4 - Esegui lo strumento principale
sudo ./ImgBackdoor