Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PyStegosploit — PoC - Entrega de Exploit via Esteganografia e Poliglotas, CVE-2014-0282 | Kitploit
Ferramentas/GitHubGitHub/charmve/pystegosploit
Frameworks de ExploraçãoExploração de Aplicações WebEsteganografiaTestes de PenetraçãoPapers e PesquisaAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
GitHubcharmve/pystegosploit

PyStegosploit

PoC - Entrega de Exploit via Esteganografia e Poliglotas, CVE-2014-0282

Ver Repositório
5314há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

PyStegosploit - Entrega de Exploits via Esteganografia e Poliglotas

[video1] | [video2] | [page]

por Charmve - yidazhang1 [at] gmail[dot]com, @Charmve @therealsaumil @amichael

Maio de 2021

stego_imajs.png

O Stegosploit cria uma nova forma de codificar exploits de navegador "drive-by" e entregá-los através de arquivos de imagem. Essas cargas úteis são indetectáveis usando os meios atuais. Este artigo discute duas técnicas amplas subjacentes usadas para entrega de exploits baseados em imagem - Esteganografia e Poliglotas. Exploits de navegador drive-by são esteganograficamente codificados em imagens JPG e PNG. O arquivo de imagem resultante é fundido com código decodificador HTML e Javascript, transformando-o em um poliglota HTML+Imagem. O poliglota parece e se comporta como uma imagem, mas é decodificado e acionado no navegador da vítima quando carregado.

Um Tour pelo Kit de Ferramentas Stegosploit [1]

Stegosploit compreende ferramentas que permitem ao utilizador analisar imagens, codificar esteganograficamente dados de exploit em arquivos JPG e PNG, e transformar as imagens codificadas em arquivos poliglotas que podem ser renderizados como HTML ou executados como Javascript.

A versão atual do Stegosploit é 0.2 e pode ser encontrada na Edição 0x08 do International Journal of Proof-of-Concept or Get The Fuck Out (Poc||GTFO). Note que você terá que ler até o final do artigo no PoC||GTFO para encontrar a dica de como extrair o kit de ferramentas.

🔍 Navegar Pastas

  • 📄 README.md
  • 📄 copying.txt - WTFPL
  • 📁 stego/
    • 📄 image_layer_analysis.html - Analisar as camadas de bits de uma imagem
    • 📄 iterative_encoding.html - Codificar um exploit numa imagem JPG ou PNG
    • 📄 imagedecoder.html - Decodificar uma imagem esteganograficamente codificada
    • 📄 imagedecode.js
    • 📄 histogram.js
    • 📄 md5.js
    • 📄 base64.js
  • 📁 exploits/
    • 📄 exploits.js - Código de exploit enlatado
    • 📄 decoder_cve_2014_0282.html - Código decodificador + elementos HTML CVE-2014-0282

jpegdump.c foi escrito por Ralph Giles e pode ser baixado de https://svn.xiph.org/experimental/giles/jpegdump.c

Neste repositório, importantemente, project-stegosploit é a parte chave, que mostra como ocultar Código de Exploit numa imagem, codificar/decodificar e executar o framework meterpreter.

🔧 Como o Stegosploit Funciona

O código do exploit é inserido dentro dos pixels da imagem de modo que a imagem contenha o código do exploit. O IMAJS então cria uma imagem poliglota que será lida como uma imagem e contém um decodificador que extrairá e executará o exploit javascript.

O exploit que usaremos é um exploit Use-after-free do Internet Explorer (CVE-2014-0282).

🔨 Requisitos

  • Ubuntu 18.04 / Kali / Debian 9
  • serviço web - python -m http.server 8000
  • Metasploit Framework - Como Instalar

msfconsole.png

📆 O que fizemos até agora

Destaques:

  • O servidor pode servir imagens para a VM através de 10.0.2.2:5000
  • O programa jpg.py pode construir um arquivo poliglota (válido .html e .jpg)

📝 Lista de Verificação

  • Refatorar CRC32.pm

  • Refatorar PNGDATA.pm

  • Refatorar html_in_jpg_ie.pl

  • Refatorar pngenum.pl

  • Servidor de Demonstração

    • Mover todos os arquivos de exploit estáticos nas páginas de demonstração para /static
    • Garantir que todos os arquivos estáticos sejam processados usando template_render
    • Adicionar um seletor de imagens para o image_layer_analysis.html (Opcional)

✨ Trabalhos Relacionados Stegosploit

Meu repositório

  • steganography.js - Esconder mensagens secretas com JavaScript usando steganography.js https://charmve.github.io/xss-test/examples/showcase/
  • StegaStamp-plus - Melhorado o repositório original, 'Invisible Hyperlinks in Physical Photographs', sem datasets e parâmetros de treino

❕ Aviso Legal

  • Este repositório segue o acordo de código aberto GPL, por favor certifique-se de entender.

  • Proibimos estritamente todos os atos que violem qualquer lei nacional através deste programa, por favor use este programa dentro do âmbito legal.

  • Por padrão, usar este item será considerado como sua concordância com nossas regras. Por favor, cumpra os padrões morais e legais.

  • Se não cumprir, você será responsável pelas consequências, e o autor não assumirá qualquer responsabilidade!

📎 Referências

[1] https://stegosploit.info/

[2] https://conference.hitb.org/hitbsecconf2015ams/sessions/stegosploit-hacking-with-pictures/

[3] https://www.vulnerability-db.com/?q=articles/2015/06/17/exploit-delivery-steganography-using-stegosploit-tool-v02

[4] https://www.blackhat.com/docs/eu-15/materials/eu-15-Shah-Stegosploit-Exploit-Delivery-With-Steganography-And-Polyglots.pdf

[5] https://stackoverflow.com/questions/4110964/how-does-heap-spray-attack-work

[6] https://www.youtube.com/watch?time_continue=1&v=6lYUtIZHlJA

[7] https://www.owasp.org/images/0/01/OWASL_IL_2010_Jan_-_Moshe_Ben_Abu_-_Advanced_Heapspray.pdf

[8] https://en.wikipedia.org/wiki/Heap_spraying

[9] https://developer.microsoft.com/en-us/microsoft-edge/tools/vms/

🎧 Trabalho Relacionado

vídeo

✉️ Contato

yidazhang1[#]gmail[dot]com


Zhang Wei (Charmve)
Baixar ferramenta
  • 📁 imajs/
    • 📄 html_in_jpg_ie.pl - Gerar poliglota JPG+HTML para IE
    • 📄 html_in_jpg_ff.pl - Gerar poliglota JPG+HTML para Firefox
    • 📄 html_in_png.pl - Gerar um poliglota PNG+HTML (para qualquer navegador)
    • 📄 pngenum.pl - Enumerar os chunks FourCC de um arquivo PNG
    • 📄 jpegdump.c - Enumerar os segmentos de um arquivo JPG
    • 📄 CRC32.pm
    • 📄 PNGDATA.pm
  • ★ 📁 project-stegosploit/ - Parte Principal vídeo 1 | texto 1
    • 📁 encoding/ - núcleo
      • 📄 iterative_encoding.html - Codificação Esteganográfica do Código do Exploit
      • 📄 image_layer_analysis.html
      • 📄 imagedevoder.html
      • 📄 decode_and_run_cinput_withjs.html
    • 📁 exploits/ - decoder.html
    • 📁 images/ - imagens codificadas e originais
    • 📁 polyglots/ - lena_poly_demo.html
    • 📁 scripts/ - Cria um poliglota HTML+PNG polyglot_with_jpg.py
    • 📁 tmp/ execute --/tools/msf4$ ./msfconsole -r ./tmp/load_meterpreter.rc vídeo 2
    • 📄 README.md - Mostra como usar este project-stegosploit