
преобразуйте ваш payload.exe в поддельный документ Word (.ppt)
Версия релиза: v1.7-Stable
Автор: pedro ubuntu [ r00t-3xp10it ]
Поддерживаемые дистрибутивы: Linux Kali, Ubuntu, Mint
Suspicious-Shell-Activity© (SSA) RedTeam разработка @2017
Простой скрипт, позволяющий пользователям добавить иконку ms-word к существующему
executable.exe (используя resource-hacker в качестве бэкенда)
и однострочная команда на Ruby, которая скроет расширение .exe
и добавит расширение word-документа .ppt в конец имени файла.
Инструмент backdoorppt использует 2 различных метода подмены расширений:
'Управление направлением текста справа налево' и 'Скрывать расширения для известных типов файлов'
Отредактируйте файл 'settings', чтобы выбрать используемый метод..
cd backdoorppt && nano settings
xterm, wine, ruby, ResourceHacker(wine)
'Скрипт backdoorppt будет работать на wine 32 или 64 бита'
'он также устанавливает ResourceHacker в каталог .../.wine/Program Files/..'
1º - backdoorppt поддерживает только преобразование бинарных файлов Windows (.exe -> .ppt)
2º - backdoorppt требует установки ResourceHacker (wine) для изменения иконок
3º - backdoorppt предлагает 6 различных доступных иконок (.ico) на выбор
4º - backdoorppt не создает настоящие ms-word документы, но преобразует ваш
payload.exe так, чтобы он выглядел как word-документ (социальная инженерия).
backdoorppt
backdoorppt
Целевой пользователь думает, что открывает word-документ,
но на самом деле выполняет бинарный payload.
backdoorppt: https://www.youtube.com/watch?v=k4UJW4p1E3w&t=1s
@Damon Mohammadbagher | Статья: goo.gl/hKHesk