
transforme seu payload.exe em um falso documento do Word (.ppt)
Versão de lançamento: v1.7-Stable
Autor: pedro ubuntu [ r00t-3xp10it ]
Distribuições suportadas: Linux Kali, Ubuntu, Mint
Suspicious-Shell-Activity© (SSA) RedTeam desenvolvimento @2017
Script simples que permite aos utilizadores adicionar um ícone do ms-word a um
executável.exe existente (usando resource-hacker como aplicação de backend)
e um comando ruby de uma linha que ocultará a extensão .exe e adicionará
a extensão .ppt de documento do Word no final do nome do ficheiro.
A ferramenta backdoorppt usa 2 métodos diferentes de falsificação de extensão:
'Right to Left Override' & 'Hide Extensions for Known File Types'
Edite o ficheiro 'settings' para escolher qual método deve ser usado..
cd backdoorppt && nano settings
xterm, wine, ruby, ResourceHacker(wine)
'O script backdoorppt funcionará no wine 32 ou 64 bits'
'ele também instala o ResourceHacker nos diretórios .../.wine/Program Files/..'
1º - backdoorppt suporta apenas binários Windows para serem transformados (.exe -> .ppt)
2º - backdoorppt requer ResourceHacker instalado (wine) para alterar os ícones
3º - backdoorppt apresenta-lhe 6 ícones diferentes (.ico) disponíveis para escolher
4º - backdoorppt não cria ficheiros reais de documento do ms-word, mas transformará
o seu payload.exe para se parecer com um ficheiro de documento do Word (engenharia social).
backdoorppt
backdoorppt
O utilizador alvo pensa que está a abrir um ficheiro de documento do Word,
mas na verdade está a executar um payload binário em vez disso.
backdoorppt: https://www.youtube.com/watch?v=k4UJW4p1E3w&t=1s
@Damon Mohammadbagher | Artigo: goo.gl/hKHesk