
JPG/PNG 형식 이미지에 페이로드를 삽입하여 열 때 특정 작업을 수행할 수 있게 해주는 도구입니다.
이 프로젝트는 JPG/PNG 형식 이미지에 페이로드를 삽입하여, 이미지를 열 때 특정 동작을 수행할 수 있게 해주는 도구입니다.
이 저장소는 교육 목적으로만 제공되며, 승인된 보안 연구를 위해 작성되었습니다. 이 자료를 무단 또는 불법적인 활동에 사용하는 것은 엄격히 금지됩니다.
이 프로젝트는 Python 2를 포함한 다양한 라이브러리의 빌드 및 통합을 자동화하기 위해 CMake를 사용합니다. 아래는 프로젝트를 빌드하고 익스플로잇을 사용하는 주요 단계입니다.
C++ 표준 및 컴파일 옵션:
-Wall과 디버그 정보를 위한 -g가 추가됩니다.외부 라이브러리 연결:
프로젝트는 다음 외부 라이브러리를 사용합니다:
signals2 컴포넌트 포함).pybind11을 통한 Python 2 통합:
Python 2 의존성 설치:
pip2 install -r requirements.txt를 실행할 때 CMake를 통해 자동으로 설치됩니다.자동 파일 처리:
exploit3r.py 및 Resou.sln.scr 파일은 빌드 후 출력 디렉터리로 자동 복사되지만, 자동으로 실행되지는 않습니다.컴파일 및 링크:
.cpp 파일을 컴파일하고 실행 파일을 생성합니다.이렇게 하면 프로젝트 실행 파일이 생성되고 필요한 Python 파일 및 기타 스크립트가 출력 디렉터리로 복사됩니다.
1단계: Python 2 의존성 설치:
Python 2가 설치되어 있는지 확인하세요. 모든 Python 의존성은 requirements.txt 파일에 나열되어 있습니다. 설치하려면 다음을 실행하세요:
pip2 install -r requirements.txt
이렇게 하면 BeautifulSoup, argparse, requests 등 필요한 라이브러리가 설치됩니다.
2단계: exploit3r.py 스크립트 실행: 프로젝트가 성공적으로 빌드되고 모든 의존성이 설치된 후, exploit3r.py 스크립트를 수동으로 실행할 수 있습니다. Python 2 환경에서 실행해야 합니다.
python2 exploit3r.py
exploit3r.py는 익스플로잇 파일을 생성하는 프로그램의 핵심 부분입니다. 실행하면 그래픽 인터페이스가 나타나며, 여기서 악성코드 파일(예: .exe 파일)과 악성 코드를 삽입할 JPG 파일을 선택할 수 있습니다.
3단계: 인터페이스 사용
4단계: 결과 확인 완료 후, 이미지처럼 보이지만 악성 코드를 포함하는 파일을 얻게 됩니다. 이 파일을 다양한 안티바이러스 스캐너로 테스트하여 은닉성을 확인할 수 있습니다.