Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ImgBackdoor — Hide your payload into .jpg file | Kitploit
도구/GitHubGitHub/tsuyoken/imgbackdoor
Payload GenerationExploitationCommand and ControlSocial EngineeringPayload DevelopmentRemote Access Trojan
GitHubtsuyoken/imgbackdoor

ImgBackdoor

Hide your payload into .jpg file

저장소 보기
394734년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ImgBackdoor v1.0
Version Stage Build License

root@kitploit:~
 _____                 ____             _       _                  
|_   _|               |  _ \           | |     | |                 
  | |  _ __ ___   __ _| |_) | __ _  ___| | ____| | ___   ___  _ __ 
  | | | '_ ` _ \ / _` |  _ < / _` |/ __| |/ / _` |/ _ \ / _ \| '__|
 _| |_| | | | | | (_| | |_) | (_| | (__|   < (_| | (_) | (_) | |   
|_____|_| |_| |_|\__, |____/ \__,_|\___|_|\_\__,_|\___/ \___/|_|   
                  __/ |                                            
                 |___/                                               

Version release: v1.0 (Stable)
Author: Ferdi S Kennedy [ kennedy69 ]
Distros Supported : Linux Ubuntu, Kali, Mint, Parrot OS

법적 고지:

root@kitploit:~
저자는 이 도구의 불법 사용에 대해 어떠한 책임도 지지 않습니다.
사전 동의 없이 대상을 공격하는 것은 불법이며 법에 의해 처벌받는다는 점을 기억하십시오.



설명:

root@kitploit:~
이 모듈은 사용자가 입력한 기존 image.jpg와 payload.ps1을 가져와서
새 페이로드(agent.jpg.exe)를 빌드합니다. 실행되면 apache2에 저장된
이전 2개 파일(image.jpg + payload.ps1)의 다운로드를 트리거하고 실행합니다.

이 모듈은 또한 agent.exe 아이콘을 file.jpg와 일치하도록 변경합니다. 그런 다음 스푸핑
'알려진 파일 형식의 확장명 숨기기' 방법을 사용하여 agent.exe 확장명을 숨깁니다.

모든 페이로드(사용자 입력)는 apache2 웹 서버에서 다운로드되어
대상 RAM에서 실행됩니다. 디스크에 페이로드를 기록해야 하는 유일한 확장자는
.exe 바이너리입니다.

공격:

root@kitploit:~
ImgBackdoor는 모든 파일을 apache2 웹 루트에 저장하고 에이전트를 .zip으로 압축한 다음
apache2 및 metasploit 서비스(handler)를 시작하고 대상에 보낼 URL을 제공합니다
(agent.zip 다운로드 트리거). 피해자가 실행 파일을 실행하는 즉시
우리의 사진이 다운로드되어 기본 사진 뷰어에서 열리고, 악성 페이로드가
실행되며 meterpreter 세션을 얻습니다.

그러나 다른 공격 벡터를 사용하여 agent.jpg.exe를 전달하려는 경우
에이전트(압축되지 않은)를 ImgBackdoor/output 폴더에도 저장합니다.

'이 도구는 또한 대상에 남아 있는 페이로드를 삭제하는 cleaner.rc 파일을 빌드합니다.'

허용되는 페이로드 (사용자 입력):

root@kitploit:~
payload.ps1 (기본값) | payload.bat | payload.txt | payload.exe [Metasploit]
"다른 확장자를 사용하려면 도구를 실행하기 전에 'settings' 파일을 편집하세요"

허용되는 이미지 (사용자 입력):

root@kitploit:~
.jpg (기본값) | .jpeg | .png 확장자의 모든 이미지 (모든 크기)
"다른 확장자를 사용하려면 도구를 실행하기 전에 'settings' 파일을 편집하세요"



종속성/제한 사항:

root@kitploit:~
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'ResourceHacker.exe를 ../.wine/Program Files/.. 디렉터리에 자동 설치합니다'

경고: 아이콘을 수동으로 변경하려면(resource hacker 우회) 'settings' 파일을 편집하세요.
경고: Windows 시스템에서만 두 번째 확장자가 숨겨집니다(그러므로 zip으로 묶으세요).
경고: agent.jpg.exe는 입력된 파일이 apache2(local lan hack)에 있어야 합니다.
경고: agent.jpg.exe는 powershell 인터프리터를 사용합니다(wine에서는 작동하지 않습니다).
경고: 이 도구는 페이로드(사용자 입력) 인수를 허용하지 않습니다(예: nc.exe -lvp 127.0.0.1 555).
경고: 이 도구가 제공하는 ResourceHacker는 WINE이 windows 7로 설정되어 있어야 합니다.



다른 시나리오:

root@kitploit:~
자신의 바이너리(사용자 입력, metasploit 페이로드 아님)를 사용하려면 다음을 수행하세요:

1 - 도구를 실행하기 전에 'settings' 파일을 편집하고 'NON_MSF_PAYLOADS=YES'를 선택하세요. 2 - 사용할 바이너리 확장자를 선택하세요. '계속하기 전에 settings 파일을 저장하는 것을 기억하세요' .. 3 - ImgBackdoor를 실행하여 바이너리를 변형하세요(모든 파일은 apache에 자동 저장됨) .. 4 - 새 터미널을 열고 바이너리 핸들러를 실행하여 연결을 수신하세요. 힌트: 이 기능은 cleaner.rc를 빌드하지 않습니다.



초보자 친화적 기능:

root@kitploit:~
payload.ps1 입력이 필요하지 않으며, ImgBackdoor가
필요한 payload.ps1 + agent.jpg.exe 빌드와 핸들러 구성을 처리하도록 합니다.
"이 기능이 활성화되면 picture.jpg만 입력하면 됩니다 :D"
사용할 바이너리 확장자를 선택하세요.

힌트: 이 기능을 통해 사용자는 (ps1|bat|txt) 페이로드를 빌드할 수 있습니다
힌트: 이 기능은 .exe 바이너리를 빌드하지 않습니다



"WINE이 당신 소유가 아닙니다":

root@kitploit:~
이 메시지가 표시되면 sudo로 ImgBackdoor를 실행 중이지만
wine 설치가 사용자 소유(당신 소유가 아님)라는 의미입니다. 이 문제를
해결하려면 wine 소유자로 ImgBackdoor를 실행하세요.
예: wine이 spirited_wolf 소유인 경우 sudo 없이 도구를 실행하세요.
예: wine이 root 소유인 경우 sudo로 도구를 실행하세요.



다운로드/설치/구성:

root@kitploit:~
1 - github에서 프레임워크 다운로드
     git clone https://github.com/Tsuyoken/ImgBackdoor

2 - 파일 실행 권한 설정
     cd ImgBackdoor
     sudo chmod +x *.sh

3 - ImgBackdoor 설정 구성
     nano settings

4 - 메인 도구 실행
     sudo ./ImgBackdoor

경고: Resource-Hacker.exe 설치 프로그램을 'Program Files'(Program Files (x86) 아님)로 설정하세요.

도구 다운로드