
Сокрытие имплантов в HTML-файлах
У меня был некоторый успех в фишинговых кампаниях, используя кодирование содержимого файла в base64, помещение его в HTML-файл, чтобы он декодировался и сохранялся, когда пользователь открывал HTML-файл.
Предварительно скомпилированные бинарные файлы доступны на вкладке релизы как для Windows 64-bit, так и для Linux 64-bit. Поскольку это бинарники Go, вам не нужно ничего, кроме как сделать их исполняемыми и запустить.
Если у вас установлен Go, вы можете загрузить последнюю версию из репозитория с помощью:
go get github.com/dale-ruane/Fudge
-n string
Имя загружаемого файла (по умолчанию "nastypasty.exe") (Это имя файла, которое увидит цель, когда файл появится из HTML-файла)
-s string
Исходный файл (по умолчанию "test.exe")
Используйте указанные выше флаги для задания файла для кодирования и имени файла, которое будет показано пользователю при открытии HTML-файла.
./Fudge -s implant.exe -n passwordchecker.exe
Приведённая выше команда создаст output.html, который будет содержать implant.exe, и когда пользователь откроет HTML-файл, он будет назван passwordchecker.exe.
Насколько мне известно, любой исходный файл должен работать. Поскольку Fudge использует сырые байты исходного файла, они должны быть идентичными при попадании на целевой хост.
Основное соображение: расширения входного и выходного файлов должны совпадать, если вы хотите, чтобы файл работал так же на целевом хосте.
Если вы попробуете какие-либо файлы, и они не заработают, пожалуйста, откройте проблему и по возможности предоставьте пример файла.
Этот инструмент выпущен исключительно в образовательных целях или для использования в рамках тестирования на проникновение, где было получено соответствующее разрешение. Любое использование вне этих рамок осуществляется полностью на собственный риск пользователя.