
Ferramenta para incorporar payloads em imagens no formato JPG/PNG, permitindo executar determinadas ações ao abri-las.
Este projeto é uma ferramenta para incorporar payloads em imagens no formato JPG/PNG, permitindo executar determinadas ações ao abri-las.
Este repositório é fornecido apenas para fins educacionais e destinado a pesquisa de segurança autorizada. O uso destes materiais em atividades não autorizadas ou ilegais é estritamente proibido.
O projeto usa CMake para automatizar a compilação e a integração de várias bibliotecas, incluindo Python 2. Abaixo estão os principais passos para compilar o projeto e usar o exploit.
Padrão C++ e opções de compilação:
-Wall para avisos e para informações de depuração são adicionadas.-gVinculação de bibliotecas externas:
O projeto usa as seguintes bibliotecas externas:
signals2).Integração com Python 2 via pybind11:
Instalação de dependências do Python 2:
pip2 install -r requirements.txt.Manipulação automática de arquivos:
exploit3r.py e Resou.sln.scr são copiados automaticamente para o diretório de saída após a compilação, mas não são executados automaticamente.Compilação e vinculação:
.cpp do projeto e gera o executável.Isso gerará o executável do projeto e copiará os arquivos Python necessários e outros scripts para o diretório de saída.
Passo 1: Instalando as dependências do Python 2:
Certifique-se de ter o Python 2 instalado. Todas as dependências do Python estão listadas no arquivo requirements.txt. Para instalá-las, execute:
pip2 install -r requirements.txt
Isso instalará as bibliotecas necessárias, como BeautifulSoup, argparse, requests, entre outras.
Passo 2: Executando o script exploit3r.py: Depois que o projeto for compilado com sucesso e todas as dependências instaladas, você pode executar o script exploit3r.py manualmente. Ele deve ser executado em um ambiente Python 2.
python2 exploit3r.py
exploit3r.py é a parte principal do programa para gerar o arquivo de exploit. Após a inicialização, aparecerá uma interface gráfica onde você pode selecionar o arquivo de malware (por exemplo, arquivo .exe) e o arquivo JPG no qual o código malicioso será incorporado.
Passo 3: Usando a interface
Passo 4: Verificando o resultado Após a conclusão, você obterá um arquivo que parece ser uma imagem, mas contém código malicioso. Você pode testar esse arquivo com vários scanners antivírus para verificar sua furtividade.