
payload.exe를 가짜 워드 문서(.ppt)로 변환하세요
버전 릴리스: v1.7-Stable
작성자: pedro ubuntu [ r00t-3xp10it ]
지원 배포판: Linux Kali, Ubuntu, Mint
Suspicious-Shell-Activity© (SSA) RedTeam 개발 @2017
간단한 스크립트로, 사용자가 기존 실행 파일(.exe)에 ms-word 아이콘을 추가하고(resource-hacker를 백엔드 애플리케이션으로 사용),
.exe 확장자를 숨기고 파일 이름 끝에 워드 문서 .ppt 확장자를 추가하는 ruby 원라이너 명령을 실행할 수 있습니다.
backdoorppt 도구는 두 가지 다른 확장자 스푸핑 방법을 사용합니다:
'Right to Left Override' 및 'Hide Extensions for Known File Types'
'settings' 파일을 편집하여 사용할 방법을 선택하세요..
cd backdoorppt && nano settings
xterm, wine, ruby, ResourceHacker(wine)
'backdoorppt 스크립트는 wine 32비트 또는 64비트에서 작동합니다'
'또한 ResourceHacker를 .../.wine/Program Files/.. 디렉토리에 설치합니다'
1º - backdoorppt는 변환할 윈도우 바이너리만 지원합니다 (.exe -> .ppt)
2º - backdoorppt는 아이콘을 변경하기 위해 ResourceHacker (wine) 설치가 필요합니다
3º - backdoorppt는 선택할 수 있는 6개의 다른 아이콘(.ico)을 제공합니다
4º - backdoorppt는 실제 ms-word 문서 파일을 생성하지 않지만, 페이로드.exe를 워드 문서 파일처럼 보이게 변환합니다 (사회 공학).
backdoorppt
backdoorppt
타겟 사용자는 워드 문서 파일을 열고 있다고 생각하지만, 실제로는 바이너리 페이로드를 실행하고 있습니다.
backdoorppt: https://www.youtube.com/watch?v=k4UJW4p1E3w&t=1s
@Damon Mohammadbagher | 기사: goo.gl/hKHesk