
このプロジェクトは、JPG/PNG形式の画像にペイロードを埋め込み、開いたときに特定のアクションを実行できるようにするツールです。
このリポジトリは教育目的のみで提供されており、許可されたセキュリティ研究を目的としています。 これらの資料を無断または違法な活動に使用することは固く禁じられています。
このプロジェクトはCMakeを使用して、Python 2を含むさまざまなライブラリのビルドと統合を自動化します。以下は、プロジェクトをビルドしてエクスプロイトを使用するための主な手順です。
C++標準とコンパイルオプション:
-Wall とデバッグ情報用の -g が追加されます。外部ライブラリのリンク:
プロジェクトは以下の外部ライブラリを使用します:
signals2 コンポーネントを含む)。pybind11を介したPython 2との統合:
Python 2依存関係のインストール:
pip2 install -r requirements.txt を実行するとCMakeを介して自動的にインストールされます。自動ファイル処理:
exploit3r.py と Resou.sln.scr は、ビルド後に出力ディレクトリに自動的にコピーされますが、自動的に実行されることはありません。コンパイルとリンク:
.cpp ファイルをコンパイルし、実行可能ファイルを生成します。これにより、プロジェクトの実行可能ファイルが生成され、必要なPythonファイルやその他のスクリプトが出力ディレクトリにコピーされます。
ステップ1: Python 2依存関係のインストール:
Python 2がインストールされていることを確認してください。すべてのPython依存関係は requirements.txt ファイルに記載されています。インストールするには、以下を実行します:
pip2 install -r requirements.txt
これにより、BeautifulSoup、argparse、requests などの必要なライブラリがインストールされます。
ステップ2: exploit3r.py スクリプトの実行: プロジェクトが正常にビルドされ、すべての依存関係がインストールされたら、exploit3r.py スクリプトを手動で実行できます。これはPython 2環境で実行する必要があります。
python2 exploit3r.py
exploit3r.py は、エクスプロイトファイルを生成するプログラムの主要部分です。起動すると、マルウェアファイル(例: .exeファイル)と、悪意のあるコードを埋め込むJPGファイルを選択できるグラフィカルインターフェースが表示されます。
ステップ3: インターフェースの使用
ステップ4: 結果の確認 完了すると、画像に見えるが悪意のあるコードを含むファイルが得られます。このファイルをさまざまなアンチウイルススキャナでテストして、そのステルス性を確認できます。