
Oculte seu payload em um arquivo .jpg
_____ ____ _ _
|_ _| | _ \ | | | |
| | _ __ ___ __ _| |_) | __ _ ___| | ____| | ___ ___ _ __
| | | '_ ` _ \ / _` | _ < / _` |/ __| |/ / _` |/ _ \ / _ \| '__|
_| |_| | | | | | (_| | |_) | (_| | (__| < (_| | (_) | (_) | |
|_____|_| |_| |_|\__, |____/ \__,_|\___|_|\_\__,_|\___/ \___/|_|
__/ |
|___/
Version release: v1.0 (Stable)
Author: Ferdi S Kennedy [ kennedy69 ]
Distros Supported : Linux Ubuntu, Kali, Mint, Parrot OS
O autor não assume nenhuma responsabilidade pelo mau uso desta ferramenta,
lembre-se de que atacar alvos sem consentimento prévio é ilegal e punido por lei.
Este módulo pega uma imagem.jpg existente e um payload.ps1 (fornecido pelo usuário) e
cria um novo payload (agent.jpg.exe) que, se executado, acionará o download dos
2 arquivos anteriores armazenados no apache2 (image.jpg + payload.ps1) e os executará.
Este módulo também altera o ícone do agent.exe para corresponder a um file.jpg. Em seguida,
usa o método de falsificação 'Ocultar extensões para tipos de arquivo conhecidos' para
esconder a extensão do agent.exe.
Todos os payloads (fornecidos pelo usuário) serão baixados do nosso servidor web apache2
e executados na RAM do alvo. A única extensão (payload fornecido pelo usuário)
que exige gravação do payload em disco são os binários .exe.
O ImgBackdoor armazena todos os arquivos na raiz web do apache2, compacta o agent em .zip,
inicia o apache2 e os serviços do metasploit (handler) e fornece uma URL para enviar ao
alvo (aciona o download do agent.zip). Assim que a vítima executa nosso executável,
nossa imagem será baixada e aberta no visualizador de imagens padrão, nosso
payload malicioso será executado e obteremos uma sessão meterpreter.
Mas também armazena o agent (não zipado) na pasta ImgBackdoor/output
caso desejemos entregar o agent.jpg.exe usando um vetor de ataque diferente.
'Esta ferramenta também cria um arquivo cleaner.rc para excluir os payloads deixados no alvo'
payload.ps1 (padrão) | payload.bat | payload.txt | payload.exe [Metasploit]
"Edite o arquivo 'settings' antes de executar a ferramenta para usar outras extensões"
Todas as imagens com as extensões .jpg (padrão) | .jpeg | .png (todos os tamanhos)
"Edite o arquivo 'settings' antes de executar a ferramenta para usar outras extensões"
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'Instala automaticamente o ResourceHacker.exe nos diretórios ../.wine/Program Files/..'
AVISO: Para alterar o ícone manualmente (bypass do resource hacker), edite o arquivo 'settings'.
AVISO: Somente em sistemas Windows a 2ª extensão será ocultada (então compacte-o)
AVISO: O agent.jpg.exe exige que os arquivos fornecidos estejam no apache2 (hack em LAN local)
AVISO: O agent.jpg.exe usa o interpretador powershell (não funciona contra wine).
AVISO: Esta ferramenta não aceitará argumentos de payload (fornecidos pelo usuário) (ex.: nc.exe -lvp 127.0.0.1 555)
AVISO: O ResourceHacker fornecido por esta ferramenta exige que o WINE esteja configurado como Windows 7
Se você deseja usar seu próprio binário (fornecido pelo usuário - não payloads do metasploit), então:
1 - Edite o arquivo 'settings' antes de executar a ferramenta e selecione 'NON_MSF_PAYLOADS=YES' 2 - Selecione a extensão do binário a ser usada 'Lembre-se de salvar o arquivo settings antes de continuar' ..
3 - Execute o ImgBackdoor para metamorfosear seu binário (armazena automaticamente todos os arquivos no apache) .. 4 - Abra um novo terminal e execute o handler do seu binário para receber a conexão. DICA: Esta função NÃO criará um cleaner.rc
Dispensa a necessidade de fornecer seu payload.ps1 e deixa o ImgBackdoor cuidar
da criação do payload.ps1 + agent.jpg.exe necessários e da configuração do handler.
"Com esta função ativa, você só precisa fornecer sua picture.jpg :D"
Selecione a extensão do binário a ser usada
DICA: Esta função permite que os usuários criem payloads (ps1|bat|txt)
DICA: Esta função NÃO criará binários .exe
Se você receber esta mensagem, significa que está executando o ImgBackdoor
como sudo e sua instalação do wine pertence ao usuário (não pertence a você). Para
contornar esse problema, basta executar o ImgBackdoor como o dono do wine.
EXEMPLO: Se o wine pertence a spirited_wolf, execute a ferramenta sem sudo
EXEMPLO: Se o wine pertence a root, execute a ferramenta como sudo
1 - Baixe o framework do github
git clone https://github.com/Tsuyoken/ImgBackdoor
2 - Defina as permissões de execução dos arquivos
cd ImgBackdoor
sudo chmod +x *.sh
3 - Configure as definições do ImgBackdoor
nano settings
4 - Execute a ferramenta principal
sudo ./ImgBackdoor