Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PyStegosploit — PoC - Доставка эксплойта через стеганографию и полиглоты, CVE-2014-0282 | Kitploit
Инструменты/GitHubGitHub/charmve/pystegosploit
Фреймворки для эксплойтовЭксплуатация веб-приложенийСтеганографияТестирование на ПроникновениеСтатьи и ИсследованияОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHubcharmve/pystegosploit

PyStegosploit

PoC - Доставка эксплойта через стеганографию и полиглоты, CVE-2014-0282

Репозиторий
53142 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

PyStegosploit — Доставка эксплойтов с помощью стеганографии и полиглотов

[video1] | [video2] | [page]

от Charmve - yidazhang1 [at] gmail[dot]com, @Charmve @therealsaumil @amichael

Май 2021

stego_imajs.png

Stegosploit создаёт новый способ кодирования «drive-by» эксплойтов браузера и доставки их через файлы изображений. Эти полезные нагрузки необнаружимы c помощью существующих методов. В этой статье рассматриваются два широких базовых подхода, используемых для доставки эксплойтов на основе изображений: стеганография и полиглоты. Drive-by эксплойты браузера стеганографически кодируются в изображения JPG и PNG. Результирующий файл изображения объединяется с кодом декодера HTML и Javascript, превращая его в полиглот HTML+Image. Такой полиглот выглядит и ощущается как изображение, но декодируется и срабатывает в браузере жертвы при загрузке.

🔍 Обзор набора инструментов Stegosploit [1]

Stegosploit включает в себя инструменты, которые позволяют пользователю анализировать изображения, стеганографически кодировать данные эксплойта в файлы JPG и PNG и превращать закодированные изображения в полиглоты, которые могут быть отображены как HTML или выполнены как Javascript.

Текущая версия Stegosploit — 0.2, её можно найти в выпуске 0x08 Международного журнала Proof-of-Concept или Get The Fuck Out (Poc||GTFO). Обратите внимание, что вам нужно будет дочитать до конца статьи в PoC||GTFO, чтобы найти подсказку о том, как извлечь набор инструментов.

🔍 Просмотр папок

  • 📄 README.md
  • 📄 copying.txt - WTFPL
  • 📁 stego/
    • 📄 image_layer_analysis.html - Анализ битовых слоёв изображения
    • 📄 iterative_encoding.html - Кодирование эксплойта в изображение JPG или PNG
    • 📄 imagedecoder.html - Декодирование стеганографически закодированного изображения
    • 📄 imagedecode.js
    • 📄 histogram.js
    • 📄 md5.js
    • 📄 base64.js
  • 📁 exploits/
    • 📄 exploits.js - Готовый код эксплойтов
    • 📄 decoder_cve_2014_0282.html - Код декодера + HTML-элементы CVE-2014-0282

jpegdump.c написан Ральфом Джайлзом и может быть загружен с https://svn.xiph.org/experimental/giles/jpegdump.c

В этом репозитории ключевой частью является project-stegosploit, который показывает, как скрыть код эксплойта в изображении, кодировать/декодировать его и выполнять фреймворк meterpreter.

🔧 Как работает Stegosploit

Код эксплойта вставляется в пиксели изображения, так что изображение содержит код эксплойта. IMAJS затем создаёт полиглот-изображение, которое читается как изображение и содержит декодер, извлекающий и запускающий javascript-эксплойт.

Эксплойт, который мы будем использовать, — это Internet Explorer Use-after-free эксплойт (CVE-2014-0282).

🔨 Требования

  • Ubuntu 18.04 / Kali / Debian 9
  • веб-сервис — python -m http.server 8000
  • Metasploit Framework — Как установить

msfconsole.png

📆 Что мы сделали на данный момент

Основные моменты:

  • Сервер может раздавать изображения виртуальной машине через 10.0.2.2:5000
  • Программа jpg.py может создавать полиглот-файл (валидный .html и .jpg)

📝 Список задач

  • Рефакторинг CRC32.pm

  • Рефакторинг PNGDATA.pm

  • Рефакторинг html_in_jpg_ie.pl

  • Рефакторинг pngenum.pl

  • Демо-сервер

    • Переместить все статические файлы эксплойтов в демо-страницах в /static
    • Убедиться, что все статические файлы обрабатываются с помощью template_render
    • Добавить выбор изображения для image_layer_analysis.html (опционально)

✨ Связанные работы Stegosploit

Мой репозиторий

  • steganography.js — Скрытие секретных сообщений с помощью JavaScript и steganography.js https://charmve.github.io/xss-test/examples/showcase/
  • StegaStamp-plus — Улучшенная версия оригинального репозитория «Invisible Hyperlinks in Physical Photographs» без наборов данных и параметров обучения

❕ Предупреждение

  • Этот репозиторий распространяется по лицензии GPL, пожалуйста, ознакомьтесь с ней.

  • Мы строго запрещаем любые действия, нарушающие законодательство какой-либо страны с помощью этой программы. Используйте программу в рамках закона.

  • По умолчанию использование этой программы означает ваше согласие с нашими правилами. Пожалуйста, соблюдайте моральные и правовые нормы.

  • В случае несоблюдения вы несёте ответственность за последствия, автор не несёт никакой ответственности!

📎 Ссылки

[1] https://stegosploit.info/

[2] https://conference.hitb.org/hitbsecconf2015ams/sessions/stegosploit-hacking-with-pictures/

[3] https://www.vulnerability-db.com/?q=articles/2015/06/17/exploit-delivery-steganography-using-stegosploit-tool-v02

[4] https://www.blackhat.com/docs/eu-15/materials/eu-15-Shah-Stegosploit-Exploit-Delivery-With-Steganography-And-Polyglots.pdf

[5] https://stackoverflow.com/questions/4110964/how-does-heap-spray-attack-work

[6] https://www.youtube.com/watch?time_continue=1&v=6lYUtIZHlJA

[7] https://www.owasp.org/images/0/01/OWASL_IL_2010_Jan_-_Moshe_Ben_Abu_-_Advanced_Heapspray.pdf

[8] https://en.wikipedia.org/wiki/Heap_spraying

[9] https://developer.microsoft.com/en-us/microsoft-edge/tools/vms/

🎧 Связанное видео

video

✉️ Контакты

yidazhang1[#]gmail[dot]com


Zhang Wei (Charmve)
Скачать инструмент
  • 📁 imajs/
    • 📄 html_in_jpg_ie.pl - Создание полиглота JPG+HTML для IE
    • 📄 html_in_jpg_ff.pl - Создание полиглота JPG+HTML для Firefox
    • 📄 html_in_png.pl - Создание полиглота PNG+HTML (для любого браузера)
    • 📄 pngenum.pl - Перечисление блоков FourCC в PNG-файле
    • 📄 jpegdump.c - Перечисление сегментов JPG-файла
    • 📄 CRC32.pm
    • 📄 PNGDATA.pm
  • ★ 📁 project-stegosploit/ - Основная часть видео 1 | текст 1
    • 📁 encoding/ - ядро
      • 📄 iterative_encoding.html - Стеганографическое кодирование кода эксплойта
      • 📄 image_layer_analysis.html
      • 📄 imagedevoder.html
      • 📄 decode_and_run_cinput_withjs.html
    • 📁 exploits/ - decoder.html
    • 📁 images/ - закодированные и оригинальные изображения
    • 📁 polyglots/ - lena_poly_demo.html
    • 📁 scripts/ - Создание полиглота HTML+PNG polyglot_with_jpg.py
    • 📁 tmp/ выполнить --/tools/msf4$ ./msfconsole -r ./tmp/load_meterpreter.rc видео 2
    • 📄 README.md - Показывает, как использовать этот project-stegosploit