Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ImgBackdoor — Oculte seu payload em um arquivo .jpg | Kitploit
Ferramentas/GitHubGitHub/tsuyoken/imgbackdoor
Geração de PayloadsExploraçãoComando e ControleEngenharia SocialDesenvolvimento de PayloadsCavalo de Troia de Acesso Remoto
GitHubtsuyoken/imgbackdoor

ImgBackdoor

Oculte seu payload em um arquivo .jpg

Ver Repositório
394735há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ImgBackdoor v1.0
Version Stage Build License

root@kitploit:~
 _____                 ____             _       _                  
|_   _|               |  _ \           | |     | |                 
  | |  _ __ ___   __ _| |_) | __ _  ___| | ____| | ___   ___  _ __ 
  | | | '_ ` _ \ / _` |  _ < / _` |/ __| |/ / _` |/ _ \ / _ \| '__|
 _| |_| | | | | | (_| | |_) | (_| | (__|   < (_| | (_) | (_) | |   
|_____|_| |_| |_|\__, |____/ \__,_|\___|_|\_\__,_|\___/ \___/|_|   
                  __/ |                                            
                 |___/                                               

Version release: v1.0 (Stable)
Author: Ferdi S Kennedy [ kennedy69 ]
Distros Supported : Linux Ubuntu, Kali, Mint, Parrot OS

Aviso Legal:

root@kitploit:~
O autor não assume nenhuma responsabilidade pelo mau uso desta ferramenta,
lembre-se de que atacar alvos sem consentimento prévio é ilegal e punido por lei.
Baixar ferramenta



Descrição:

root@kitploit:~
Este módulo pega uma imagem.jpg existente e um payload.ps1 (fornecido pelo usuário) e
cria um novo payload (agent.jpg.exe) que, se executado, acionará o download dos
2 arquivos anteriores armazenados no apache2 (image.jpg + payload.ps1) e os executará.

Este módulo também altera o ícone do agent.exe para corresponder a um file.jpg. Em seguida,
usa o método de falsificação 'Ocultar extensões para tipos de arquivo conhecidos' para
esconder a extensão do agent.exe.

Todos os payloads (fornecidos pelo usuário) serão baixados do nosso servidor web apache2
e executados na RAM do alvo. A única extensão (payload fornecido pelo usuário)
que exige gravação do payload em disco são os binários .exe.

Exploração:

root@kitploit:~
O ImgBackdoor armazena todos os arquivos na raiz web do apache2, compacta o agent em .zip,
inicia o apache2 e os serviços do metasploit (handler) e fornece uma URL para enviar ao
alvo (aciona o download do agent.zip). Assim que a vítima executa nosso executável,
nossa imagem será baixada e aberta no visualizador de imagens padrão, nosso
payload malicioso será executado e obteremos uma sessão meterpreter.

Mas também armazena o agent (não zipado) na pasta ImgBackdoor/output
caso desejemos entregar o agent.jpg.exe usando um vetor de ataque diferente.

'Esta ferramenta também cria um arquivo cleaner.rc para excluir os payloads deixados no alvo'

Payloads aceitos (fornecidos pelo usuário):

root@kitploit:~
payload.ps1 (padrão) | payload.bat | payload.txt | payload.exe [Metasploit]
"Edite o arquivo 'settings' antes de executar a ferramenta para usar outras extensões"

Imagens aceitas (fornecidas pelo usuário):

root@kitploit:~
Todas as imagens com as extensões .jpg (padrão) | .jpeg | .png  (todos os tamanhos)
"Edite o arquivo 'settings' antes de executar a ferramenta para usar outras extensões"



Dependências/Limitações:

root@kitploit:~
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'Instala automaticamente o ResourceHacker.exe nos diretórios ../.wine/Program Files/..'

AVISO: Para alterar o ícone manualmente (bypass do resource hacker), edite o arquivo 'settings'.
AVISO: Somente em sistemas Windows a 2ª extensão será ocultada (então compacte-o) 
AVISO: O agent.jpg.exe exige que os arquivos fornecidos estejam no apache2 (hack em LAN local)
AVISO: O agent.jpg.exe usa o interpretador powershell (não funciona contra wine).
AVISO: Esta ferramenta não aceitará argumentos de payload (fornecidos pelo usuário) (ex.: nc.exe -lvp 127.0.0.1 555)
AVISO: O ResourceHacker fornecido por esta ferramenta exige que o WINE esteja configurado como Windows 7



Outros cenários:

root@kitploit:~
Se você deseja usar seu próprio binário (fornecido pelo usuário - não payloads do metasploit), então:

1 - Edite o arquivo 'settings' antes de executar a ferramenta e selecione 'NON_MSF_PAYLOADS=YES' 2 - Selecione a extensão do binário a ser usada 'Lembre-se de salvar o arquivo settings antes de continuar' ..

3 - Execute o ImgBackdoor para metamorfosear seu binário (armazena automaticamente todos os arquivos no apache) .. 4 - Abra um novo terminal e execute o handler do seu binário para receber a conexão. DICA: Esta função NÃO criará um cleaner.rc



A função amigável para iniciantes:

root@kitploit:~
Dispensa a necessidade de fornecer seu payload.ps1 e deixa o ImgBackdoor cuidar
da criação do payload.ps1 + agent.jpg.exe necessários e da configuração do handler.
"Com esta função ativa, você só precisa fornecer sua picture.jpg :D"
Selecione a extensão do binário a ser usada

DICA: Esta função permite que os usuários criem payloads (ps1|bat|txt)
DICA: Esta função NÃO criará binários .exe



"O WINE não pertence a você":

root@kitploit:~
Se você receber esta mensagem, significa que está executando o ImgBackdoor
como sudo e sua instalação do wine pertence ao usuário (não pertence a você). Para
contornar esse problema, basta executar o ImgBackdoor como o dono do wine.
EXEMPLO: Se o wine pertence a spirited_wolf, execute a ferramenta sem sudo
EXEMPLO: Se o wine pertence a root, execute a ferramenta como sudo



Download/Instalação/Configuração:

root@kitploit:~
1 - Baixe o framework do github
     git clone https://github.com/Tsuyoken/ImgBackdoor

2 - Defina as permissões de execução dos arquivos
     cd ImgBackdoor
     sudo chmod +x *.sh

3 - Configure as definições do ImgBackdoor
     nano settings

4 - Execute a ferramenta principal
     sudo ./ImgBackdoor

AVISO: defina o instalador do Resource-Hacker.exe para 'Program Files' (não Program Files (x86))