Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ImgBackdoor — ペイロードを.jpgファイルに隠す | Kitploit
ツール/GitHubGitHub/tsuyoken/imgbackdoor
ペイロード生成エクスプロイトコマンド&コントロールソーシャルエンジニアリングペイロード開発リモートアクセストロイの木馬
GitHubtsuyoken/imgbackdoor

ImgBackdoor

ペイロードを.jpgファイルに隠す

リポジトリを見る
39473274年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ImgBackdoor v1.0
Version Stage Build License

 _____                 ____             _       _                  
|_   _|               |  _ \           | |     | |                 
  | |  _ __ ___   __ _| |_) | __ _  ___| | ____| | ___   ___  _ __ 
  | | | '_ ` _ \ / _` |  _ < / _` |/ __| |/ / _` |/ _ \ / _ \| '__|
 _| |_| | | | | | (_| | |_) | (_| | (__|   < (_| | (_) | (_) | |   
|_____|_| |_| |_|\__, |____/ \__,_|\___|_|\_\__,_|\___/ \___/|_|   
                  __/ |                                            
                 |___/                                               

リリースバージョン: v1.0 (安定版)
作者: Ferdi S Kennedy [ kennedy69 ]
対応ディストリビューション : Linux Ubuntu, Kali, Mint, Parrot OS

法的免責事項:

本ツールの不正使用について、作者は一切の責任を負いません。
事前の同意なしにターゲットを攻撃することは違法であり、法律で罰せられることを忘れないでください。



説明:

このモジュールは、既存の image.jpg と 1 つの payload.ps1(ユーザー入力)を受け取り、
新しいペイロード(agent.jpg.exe)を生成します。実行されると、apache2 に保存された
2 つのファイル(image.jpg + payload.ps1)のダウンロードをトリガーし、それらを実行します。

また、このモジュールは agent.exe のアイコンを file.jpg に合わせて変更し、
'既知のファイルタイプの拡張子を非表示にする' というスプーフィング手法を使用して、agent.exe の拡張子を隠します。

すべてのペイロード(ユーザー入力)は、apache2 Webサーバーからダウンロードされ、
ターゲットのRAM上で実行されます。ディスクへのペイロードの書き込みが必要な
唯一の拡張子(ユーザーが入力するペイロード)は .exe バイナリです。

悪用方法:

ImgBackdoor はすべてのファイルを apache2 の webroot に保存し、エージェントを .zip に圧縮します。
apache2 と metasploit サービス(ハンドラー)を起動し、ターゲットに送信する URL を提供します
(agent.zip のダウンロードをトリガー)。被害者が私たちの実行ファイルを実行するとすぐに、
画像がダウンロードされて既定の画像ビューアで開かれ、
悪意のあるペイロードが実行され、meterpreter セッションが得られます。

また、別の攻撃ベクトルで agent.jpg.exe を配信する場合は、
エージェント(zip 化されていないもの)を ImgBackdoor/output フォルダーにも保存します。

'このツールは、ターゲットに残されたペイロードを削除する cleaner.rc ファイルも生成します。'

対応ペイロード(ユーザー入力):

payload.ps1 (デフォルト) | payload.bat | payload.txt | payload.exe [Metasploit]
"他の拡張子を使用するには、ツールを実行する前に 'settings' ファイルを編集してください"

対応画像(ユーザー入力):

.jpg(デフォルト)| .jpeg | .png 拡張子を持つすべての画像(すべてのサイズ)
"他の拡張子を使用するには、ツールを実行する前に 'settings' ファイルを編集してください"



依存関係/制限事項:

xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'ResourceHacker.exe は ../.wine/Program Files/.. ディレクトリ配下に自動インストールされます。'

警告: アイコンを手動で変更するには(リソースハッカーの回避)、'settings' ファイルを編集してください。
警告: 2 番目の拡張子が非表示になるのは Windows システムのみです(そのため zip 化してください)
警告: agent.jpg.exe は、入力されたファイルが apache2 にあることを必要とします(ローカルLANハック)
警告: agent.jpg.exe は PowerShell インタープリターを使用します(wine では動作しません)。
警告: このツールは、ペイロード(ユーザー入力)の引数を受け付けません(例 nc.exe -lvp 127.0.0.1 555)
警告: このツールが提供する ResourceHacker は、WINE が Windows 7 に設定されている必要があります。



その他のシナリオ:

独自のバイナリ(ユーザー入力 - metasploit ペイロードではない)を使用したい場合は、次の手順を実行します:

1 - ツールを実行する前に 'settings' ファイルを編集し、'NON_MSF_PAYLOADS=YES' を選択します 2 - 使用するバイナリ拡張子を選択します '続行する前に設定ファイルを保存することを忘れないでください' ..

3 - ImgBackdoor を実行して、バイナリを変身させます(すべてのファイルを apache に自動保存).. 4 - 新しいターミナルを開き、バイナリハンドラーを実行して接続を受け取ります。 ヒント: この機能は cleaner.rc を生成しません



初心者向け機能:

payload.ps1 の入力を不要にし、ImgBackdoor に必要な payload.ps1 + agent.jpg.exe の
構築とハンドラーの設定を任せます。
"この機能を有効にすると、画像 picture.jpg を入力するだけで済みます :D"
使用するバイナリ拡張子を選択します

ヒント: この機能は (ps1|bat|txt) ペイロードを構築できます
ヒント: この機能は .exe バイナリを生成しません



"WINE があなたの所有物ではありません":

このメッセージが表示された場合、ImgBackdoor を sudo として実行しており、
wine のインストールがユーザーに属している(あなたの所有物ではない)ことを意味します。
この問題を回避するには、wine の所有者として ImgBackdoor を実行してください。
例: wine が spirited_wolf によって所有されている場合、sudo なしでツールを実行します
例: wine が root によって所有されている場合、sudo としてツールを実行します



ダウンロード/インストール/設定:

1 - GitHub からフレームワークをダウンロードします
     git clone https://github.com/Tsuyoken/ImgBackdoor

2 - ファイルの実行権限を設定します
     cd ImgBackdoor
     sudo chmod +x *.sh

3 - ImgBackdoor の設定を行います
     nano settings

4 - メインツールを実行します
     sudo ./ImgBackdoor

警告: Resource-Hacker.exe インストーラーを 'Program Files' に設定してください(Program Files (x86) ではなく)

ツールをダウンロード