
Используйте поддельный image.jpg для эксплуатации целей (скрывайте известные расширения файлов)
CodeName: Metamorphosis
Версия релиза: v1.4 (Стабильная)
Автор: pedro ubuntu [ r00t-3xp10it ]
Поддерживаемые дистрибутивы: Linux Ubuntu, Kali, Mint, Parrot OS
Suspicious-Shell-Activity (SSA) RedTeam разработка @2017
Автор не несет ответственности за неправомерное использование этого инструмента;
помните, что атака на цели без предварительного согласия незаконна и наказывается по закону.
Этот модуль берет существующий image.jpg и payload.ps1 (вводится пользователем) и
создает новый полезный файл (agent.jpg.exe), который при выполнении запускает загрузку
двух предыдущих файлов, сохраненных в apache2 (image.jpg + payload.ps1), и выполняет их.
Этот модуль также меняет значок agent.exe на значок файла.jpg, а затем использует
метод подмены 'Скрывать расширения для зарегистрированных типов файлов', чтобы скрыть
расширение agent.exe.
Все полезные нагрузки (введенные пользователем) будут загружены с нашего веб-сервера
apache2 и выполнены в оперативной памяти цели. Единственное расширение (полезная нагрузка,
введенная пользователем), которое требует записи нагрузки на диск, — это .exe-бинарники.
FakeImageExploiter сохраняет все файлы в корневой директории apache2, упаковывает (.zip)
агента, запускает службы apache2 и metasploit (обработчик) и предоставляет URL для отправки
цели (запускает загрузку agent.zip). Как только жертва запускает наш исполняемый файл,
наша картинка будет загружена и открыта в стандартном просмотрщике изображений, наша
вредоносная нагрузка будет выполнена, и мы получим сессию meterpreter.
Но он также сохраняет агента (не запакованного) в папку FakeImageExploiter/output,
если мы захотим доставить agent.jpg.exe через другой вектор атаки.
'Этот инструмент также создает файл cleaner.rc для удаления оставленных в цели полезных нагрузок.'
payload.ps1 (по умолчанию) | payload.bat | payload.txt | payload.exe [Metasploit]
"Отредактируйте файл 'settings' перед запуском инструмента, чтобы использовать другие расширения"
FakeImageExploiter v1.4
Все изображения с расширениями .jpg (по умолчанию) | .jpeg | .png (любые размеры)
"Отредактируйте файл 'settings' перед запуском инструмента, чтобы использовать другие расширения"
FakeImageExploiter v1.4
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'Автоматически устанавливает ResourceHacker.exe в каталоги ../.wine/Program Files/..'
ПРЕДУПРЕЖДЕНИЕ: Чтобы изменить значок вручную (обход Resource Hacker), отредактируйте файл 'settings'.
ПРЕДУПРЕЖДЕНИЕ: Только в системах Windows второе расширение будет скрыто (поэтому упакуйте его в архив)
ПРЕДУПРЕЖДЕНИЕ: agent.jpg.exe требует, чтобы введенные файлы находились в apache2 (локальный взлом сети)
ПРЕДУПРЕЖДЕНИЕ: agent.jpg.exe использует интерпретатор PowerShell (не работает в wine).
ПРЕДУПРЕЖДЕНИЕ: Этот инструмент не принимает аргументы полезной нагрузки (ввод пользователя) (например, nc.exe -lvp 127.0.0.1 555)
ПРЕДУПРЕЖДЕНИЕ: ResourceHacker, предоставляемый этим инструментом, требует, чтобы WINE был настроен на Windows 7
FakeImageExploiter v1.4
Если вы хотите использовать свой собственный бинарник (ввод пользователя — не нагрузки metasploit), то:
1º - Отредактируйте файл 'settings' перед запуском инструмента и выберите 'NON_MSF_PAYLOADS=YES' FakeImageExploiter v1.4 2º - Выберите расширение бинарника FakeImageExploiter v1.4 'Не забудьте сохранить файл settings перед продолжением' ..
3º - Запустите FakeImageExploiter, чтобы преобразовать ваш бинарник (автоматическое сохранение всех файлов в apache) .. FakeImageExploiter v1.4 4º - Откройте новый терминал и запустите обработчик вашего бинарника для получения соединения. ПОДСКАЗКА: Эта функция НЕ будет создавать cleaner.rc
Обходит необходимость ввода вашего payload.ps1 и позволяет FakeImageExploiter позаботиться
о создании необходимого payload.ps1 + agent.jpg.exe и настройке обработчика.
"При активации этой функции вам нужно только ввести ваше изображение.jpg :D"
FakeImageExploiter v1.4
Выберите расширение бинарника
FakeImageExploiter v1.4
ПОДСКАЗКА: Эта функция позволяет пользователям создавать полезные нагрузки (ps1|bat|txt)
ПОДСКАЗКА: Эта функция НЕ будет создавать .exe-бинарники
Если вы получаете это сообщение, это означает, что вы запускаете FakeImageExploiter
через sudo, а ваша установка wine принадлежит пользователю (не принадлежит вам). Чтобы
обойти эту проблему, просто запустите FakeImageExploiter от владельца wine.
ПРИМЕР: Если wine принадлежит spirited_wolf, запускайте инструмент без sudo
ПРИМЕР: Если wine принадлежит root, запускайте инструмент через sudo
1º - Загрузите фреймворк с github
git clone https://github.com/r00t-3xp10it/FakeImageExploiter.git
2º - Установите права на выполнение файлов
cd FakeImageExploiter
sudo chmod +x *.sh
3º - Настройте параметры FakeImageExploiter
nano settings
4º - Запустите основной инструмент
sudo ./FakeImageExploiter.sh
FakeImageExploiter v1.4
FakeImageExploiter v1.4
FakeImageExploiter [ Официальный релиз — Основные функции ]: https://www.youtube.com/watch?v=4dEYIO-xBHU
FakeImageExploiter [ Функция для новичков ]: https://www.youtube.com/watch?v=abhIp-SG4kM
FakeImageExploiter [ bat-нагрузка — агент worddoc.docx ]: https://www.youtube.com/watch?v=Ah4hejGhj-M
FakeImageExploiter [ txt-нагрузка — пересборка msfdb ]: https://www.youtube.com/watch?v=g2E73GyxKhw
@nullbyte | @Yoel_Macualo | @0xyg3n (участник команды SSA)
Credits: https://null-byte.wonderhowto.com/how-to/hide-virus-inside-fake-picture-0168183
Suspicious-Shell-Activity (SSA) RedTeam разработка @2017