Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EmbedPayloadInPng — Embed a payload inside a PNG file | Kitploit
Ferramentas/GitHubGitHub/maldev-academy/embedpayloadinpng
IDS/IPS EvasionData ExfiltrationSteganographyCryptographyPayload Development
GitHubmaldev-academy/embedpayloadinpng

EmbedPayloadInPng

Embed a payload inside a PNG file

Ver Repositório
37356há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EmbedPayloadInPng

Embuta um payload em um arquivo PNG dividindo o payload em várias seções IDAT. Cada seção é criptografada individualmente usando sua própria chave de 16 bytes com o algoritmo de criptografia RC4.

Links Rápidos

Página inicial da Maldev Academy

Programa da Maldev Academy

Preços da Maldev Academy

Implementação

Este repositório consiste em duas implementações:

  • EmbedPayloadInPng.py - Script Python para embutir um payload de entrada em um arquivo PNG especificado.
  • FetchPayloadFromPng - Extrai o payload do arquivo PNG gerado por EmbedPayloadInPng.py e o descriptografa usando a função ExtractDecryptedPayload.

Uso

  1. Use o EmbedPayloadInPng.py para criar o arquivo PNG com payload embutido:
image

O arquivo PNG com payload embutido Output.png é o mesmo arquivo .PNG que o arquivo original.

https://github.com/user-attachments/assets/bec6f597-9955-4552-80f7-f484bd5754c3

  1. Copie a definição da macro MARKED_IDAT_HASH gerada por EmbedPayloadInPng.py e substitua a existente no projeto FetchPayloadFromPng aqui.

Estrutura do Arquivo PNG Embutido

Como mencionado anteriormente, o EmbedPayloadInPng.py é responsável por embutir o arquivo de payload dentro de um PNG. Abaixo está a estrutura de um arquivo PNG com payload embutido.

image

Como o tamanho máximo de uma seção IDAT é de 8192 bytes, nosso payload é dividido em várias seções IDAT. Cada seção tem um tamanho equivalente a (8192 - 16 [comprimento da chave RC4]). Além disso, a última seção IDAT conterá os bytes restantes do payload.


As imagens a seguir explicam a saída do EmbedPayloadInPng.py e a comparam com a estrutura do arquivo PNG criado:

  • As seções do arquivo PNG de saída.
image

  • A seção IDAT aleatória, criada para marcar o início do nosso payload. O hash CRC dessa seção é usado no nosso código C para identificar o início do nosso payload no arquivo PNG.
image

  • A primeira seção IDAT do payload, após a nossa seção aleatória (em azul). Esta imagem também demonstra a posição do hash CRC e o tamanho da seção IDAT aleatória calculado antecipadamente (em amarelo).
image

  • O hash CRC da primeira seção IDAT do payload, que está localizado no final da seção, logo após o primeiro bloco criptografado do nosso payload.
image

  • O início da segunda seção IDAT do payload.
image
Baixar ferramenta