
ペイロードを.jpgファイルに隠す
_____ ____ _ _
|_ _| | _ \ | | | |
| | _ __ ___ __ _| |_) | __ _ ___| | ____| | ___ ___ _ __
| | | '_ ` _ \ / _` | _ < / _` |/ __| |/ / _` |/ _ \ / _ \| '__|
_| |_| | | | | | (_| | |_) | (_| | (__| < (_| | (_) | (_) | |
|_____|_| |_| |_|\__, |____/ \__,_|\___|_|\_\__,_|\___/ \___/|_|
__/ |
|___/
リリースバージョン: v1.0 (安定版)
作者: Ferdi S Kennedy [ kennedy69 ]
対応ディストリビューション : Linux Ubuntu, Kali, Mint, Parrot OS
本ツールの不正使用について、作者は一切の責任を負いません。
事前の同意なしにターゲットを攻撃することは違法であり、法律で罰せられることを忘れないでください。
このモジュールは、既存の image.jpg と 1 つの payload.ps1(ユーザー入力)を受け取り、
新しいペイロード(agent.jpg.exe)を生成します。実行されると、apache2 に保存された
2 つのファイル(image.jpg + payload.ps1)のダウンロードをトリガーし、それらを実行します。
また、このモジュールは agent.exe のアイコンを file.jpg に合わせて変更し、
'既知のファイルタイプの拡張子を非表示にする' というスプーフィング手法を使用して、agent.exe の拡張子を隠します。
すべてのペイロード(ユーザー入力)は、apache2 Webサーバーからダウンロードされ、
ターゲットのRAM上で実行されます。ディスクへのペイロードの書き込みが必要な
唯一の拡張子(ユーザーが入力するペイロード)は .exe バイナリです。
ImgBackdoor はすべてのファイルを apache2 の webroot に保存し、エージェントを .zip に圧縮します。
apache2 と metasploit サービス(ハンドラー)を起動し、ターゲットに送信する URL を提供します
(agent.zip のダウンロードをトリガー)。被害者が私たちの実行ファイルを実行するとすぐに、
画像がダウンロードされて既定の画像ビューアで開かれ、
悪意のあるペイロードが実行され、meterpreter セッションが得られます。
また、別の攻撃ベクトルで agent.jpg.exe を配信する場合は、
エージェント(zip 化されていないもの)を ImgBackdoor/output フォルダーにも保存します。
'このツールは、ターゲットに残されたペイロードを削除する cleaner.rc ファイルも生成します。'
payload.ps1 (デフォルト) | payload.bat | payload.txt | payload.exe [Metasploit]
"他の拡張子を使用するには、ツールを実行する前に 'settings' ファイルを編集してください"
.jpg(デフォルト)| .jpeg | .png 拡張子を持つすべての画像(すべてのサイズ)
"他の拡張子を使用するには、ツールを実行する前に 'settings' ファイルを編集してください"
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'ResourceHacker.exe は ../.wine/Program Files/.. ディレクトリ配下に自動インストールされます。'
警告: アイコンを手動で変更するには(リソースハッカーの回避)、'settings' ファイルを編集してください。
警告: 2 番目の拡張子が非表示になるのは Windows システムのみです(そのため zip 化してください)
警告: agent.jpg.exe は、入力されたファイルが apache2 にあることを必要とします(ローカルLANハック)
警告: agent.jpg.exe は PowerShell インタープリターを使用します(wine では動作しません)。
警告: このツールは、ペイロード(ユーザー入力)の引数を受け付けません(例 nc.exe -lvp 127.0.0.1 555)
警告: このツールが提供する ResourceHacker は、WINE が Windows 7 に設定されている必要があります。
独自のバイナリ(ユーザー入力 - metasploit ペイロードではない)を使用したい場合は、次の手順を実行します:
1 - ツールを実行する前に 'settings' ファイルを編集し、'NON_MSF_PAYLOADS=YES' を選択します 2 - 使用するバイナリ拡張子を選択します '続行する前に設定ファイルを保存することを忘れないでください' ..
3 - ImgBackdoor を実行して、バイナリを変身させます(すべてのファイルを apache に自動保存).. 4 - 新しいターミナルを開き、バイナリハンドラーを実行して接続を受け取ります。 ヒント: この機能は cleaner.rc を生成しません
payload.ps1 の入力を不要にし、ImgBackdoor に必要な payload.ps1 + agent.jpg.exe の
構築とハンドラーの設定を任せます。
"この機能を有効にすると、画像 picture.jpg を入力するだけで済みます :D"
使用するバイナリ拡張子を選択します
ヒント: この機能は (ps1|bat|txt) ペイロードを構築できます
ヒント: この機能は .exe バイナリを生成しません
このメッセージが表示された場合、ImgBackdoor を sudo として実行しており、
wine のインストールがユーザーに属している(あなたの所有物ではない)ことを意味します。
この問題を回避するには、wine の所有者として ImgBackdoor を実行してください。
例: wine が spirited_wolf によって所有されている場合、sudo なしでツールを実行します
例: wine が root によって所有されている場合、sudo としてツールを実行します
1 - GitHub からフレームワークをダウンロードします
git clone https://github.com/Tsuyoken/ImgBackdoor
2 - ファイルの実行権限を設定します
cd ImgBackdoor
sudo chmod +x *.sh
3 - ImgBackdoor の設定を行います
nano settings
4 - メインツールを実行します
sudo ./ImgBackdoor