Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PyStegosploit — PoC - ステガノグラフィーとポリグロットを利用したエクスプロイト配信, CVE-2014-0282 | Kitploit
ツール/GitHubGitHub/charmve/pystegosploit
エクスプロイトフレームワークウェブアプリケーション悪用ステガノグラフィーペネトレーションテスト論文と研究学習と教育レッドチーミングペイロード開発
GitHubcharmve/pystegosploit

PyStegosploit

PoC - ステガノグラフィーとポリグロットを利用したエクスプロイト配信, CVE-2014-0282

リポジトリを見る
531472年前Kitploit レビュー済み
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PyStegosploit - ステガノグラフィとポリグロットによるエクスプロイト配信

[video1] | [video2] | [page]

by Charmve - yidazhang1 [at] gmail[dot]com, @Charmve @therealsaumil @amichael

2021年5月

stego_imajs.png

Stegosploit は、"ドライブバイ"ブラウザエクスプロイトをエンコードし、画像ファイルを介して配信する新しい方法を生み出します。これらのペイロードは現在の手段では検出できません。本稿では、画像ベースのエクスプロイト配信に使用される2つの広範な基礎技術、ステガノグラフィとポリグロットについて説明します。ドライブバイブラウザエクスプロイトは、JPGおよびPNG画像にステガノグラフィでエンコードされます。結果の画像ファイルはHTMLおよびJavascriptデコーダコードと融合され、HTML+Imageポリグロットになります。このポリグロットは画像のように見えますが、被害者のブラウザで読み込まれるとデコードされ、トリガーされます。

Stegosploit ツールキットのツアー [1]

Stegosploit は、ユーザーが画像を分析し、JPGおよびPNGファイルにエクスプロイトデータをステガノグラフィでエンコードし、エンコードされた画像をHTMLとしてレンダリングまたはJavascriptとして実行可能なポリグロットファイルに変換するツールで構成されています。

Stegosploit の現在のバージョンは0.2で、International Journal of Proof-of-Concept or Get The Fuck Out (Poc||GTFO) 第0x08号に掲載されています。ツールキットの抽出方法に関するヒントを見つけるには、PoC||GTFOの記事の最後まで読む必要があることに注意してください。

🔍 フォルダを参照

  • 📄 README.md
  • 📄 copying.txt - WTFPL
  • 📁 stego/
    • 📄 image_layer_analysis.html - 画像のビットレイヤーを解析
    • 📄 iterative_encoding.html - JPGまたはPNG画像にエクスプロイトをエンコード
    • 📄 imagedecoder.html - ステガノグラフィでエンコードされた画像をデコード
    • 📄 imagedecode.js
    • 📄 histogram.js
    • 📄 md5.js
    • 📄 base64.js
  • 📁 exploits/
    • 📄 exploits.js - 既製のエクスプロイトコード
    • 📄 decoder_cve_2014_0282.html - デコーダコード + CVE-2014-0282 HTML要素
  • 📁 imajs/
    • 📄 html_in_jpg_ie.pl - IE用JPG+HTMLポリグロットを生成
    • 📄 html_in_jpg_ff.pl - Firefox用JPG+HTMLポリグロットを生成
    • 📄 html_in_png.pl - PNG+HTMLポリグロットを生成(任意のブラウザ向け)
    • 📄 pngenum.pl - PNGファイルのFourCCチャンクを列挙
    • 📄 jpegdump.c - JPGファイルのセグメントを列挙
    • 📄 CRC32.pm
    • 📄 PNGDATA.pm
  • ★ 📁 project-stegosploit/ - コア部分 ビデオショー1 | テキストショー1
    • 📁 encoding/ - コア
      • 📄 iterative_encoding.html - エクスプロイトコードのステガノグラフィエンコーディング
      • 📄 image_layer_analysis.html
      • 📄 imagedevoder.html
      • 📄 decode_and_run_cinput_withjs.html
    • 📁 exploits/ - decoder.html
    • 📁 images/ - エンコード済みおよび元画像
    • 📁 polyglots/ - lena_poly_demo.html
    • 📁 scripts/ - HTML+PNGポリグロットを作成 polyglot_with_jpg.py
    • 📁 tmp/ run

jpegdump.c はRalph Gilesによって書かれ、https://svn.xiph.org/experimental/giles/jpegdump.cからダウンロードできます。

このリポジトリでは、重要なことに、project-stegosploitがキーとなる部分であり、エクスプロイトコードを画像に隠し、エンコード/デコードし、meterpreterフレームワークを実行する方法を示しています。

🔧 Stegosploitの仕組み

エクスプロイトコードは画像のピクセル内に挿入され、画像がエクスプロイトコードを含むようになります。次にIMAJSは、画像として読み取られ、かつjavascriptエクスプロイトを抽出して実行するデコーダを含むポリグロット画像を作成します。

使用するエクスプロイトは、Internet ExplorerのUse-after-freeエクスプロイト(CVE-2014-0282)です。

🔨 必要条件

  • Ubuntu 18.04 / Kali / Debian 9
  • Webサービス - python -m http.server 8000
  • Metasploit Framework - インストール方法

msfconsole.png

📆 これまでに行ったこと

ハイライト:

  • サーバーは10.0.2.2:5000経由でVMに画像を提供できます
  • jpg.pyプログラムはポリグロットファイル(有効な.htmlおよび.jpg)を構築できます

📝 チェックリスト

  • CRC32.pmをリファクタリング

  • PNGDATA.pmをリファクタリング

  • html_in_jpg_ie.plをリファクタリング

  • pngenum.plをリファクタリング

  • デモサーバー

    • すべての静的エクスプロイトファイルをデモページから/staticに移動
    • すべての静的ファイルがtemplate_renderを使用して解析されることを確認
    • image_layer_analysis.htmlに画像ピッカーを追加 (オプション)

✨ 関連作品 Stegosploit

私のリポジトリ

  • steganography.js - steganography.jsでJavaScriptを使って秘密のメッセージを隠す https://charmve.github.io/xss-test/examples/showcase/
  • StegaStamp-plus - 元のリポジトリ「Invisible Hyperlinks in Physical Photographs」を改善(データセットとトレーニングパラメータなし)

❕ 免責事項

  • このリポジトリはGPLオープンソース契約に従います。必ず理解してください。
  • このプログラムを通じて、各国の法律に違反する行為をすべて厳しく禁止します。法的範囲内でこのプログラムを使用してください。
  • デフォルトでは、このアイテムを使用すると、当社のルールに同意したものとみなされます。道徳的および法的基準を必ず遵守してください。
  • 遵守しない場合、結果に対する責任はあなた自身にあり、著者は一切の責任を負いません。

📎 参考文献

[1] https://stegosploit.info/

[2] https://conference.hitb.org/hitbsecconf2015ams/sessions/stegosploit-hacking-with-pictures/

[3] https://www.vulnerability-db.com/?q=articles/2015/06/17/exploit-delivery-steganography-using-stegosploit-tool-v02

[4] https://www.blackhat.com/docs/eu-15/materials/eu-15-Shah-Stegosploit-Exploit-Delivery-With-Steganography-And-Polyglots.pdf

[5] https://stackoverflow.com/questions/4110964/how-does-heap-spray-attack-work

[6] https://www.youtube.com/watch?time_continue=1&v=6lYUtIZHlJA

[7] https://www.owasp.org/images/0/01/OWASL_IL_2010_Jan_-_Moshe_Ben_Abu_-_Advanced_Heapspray.pdf

[8] https://en.wikipedia.org/wiki/Heap_spraying

[9] https://developer.microsoft.com/en-us/microsoft-edge/tools/vms/

🎧 関連ジョブ

video

✉️ 連絡先

yidazhang1[#]gmail[dot]com


Zhang Wei (Charmve)
ツールをダウンロード
--/tools/msf4$ ./msfconsole -r ./tmp/load_meterpreter.rc
ビデオショー2
  • 📄 README.md - このproject-stegosploitの使い方を示す