Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FakeImageExploiter — Используйте поддельный image.jpg для эксплуатации целей (скрывайте известные расширения файлов) | Kitploit
Инструменты/GitHubGitHub/r00t-3xp10it/fakeimageexploiter
Инструменты фишингаГенерация полезной нагрузкиЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеСоциальная инженерияRed TeamingРазработка Полезной Нагрузки
GitHubr00t-3xp10it/fakeimageexploiter

FakeImageExploiter

Используйте поддельный image.jpg для эксплуатации целей (скрывайте известные расширения файлов)

Репозиторий
9473361 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Version Stage Build

FakeImageExploiter v1.4

FakeImageExploiter v1.4 — бэкдор через images.jpg[.ps1]

root@kitploit:~
CodeName: Metamorphosis
Версия релиза: v1.4 (Стабильная)
Автор: pedro ubuntu [ r00t-3xp10it ]
Поддерживаемые дистрибутивы: Linux Ubuntu, Kali, Mint, Parrot OS
Suspicious-Shell-Activity (SSA) RedTeam разработка @2017

Правовое предупреждение:

root@kitploit:~
Автор не несет ответственности за неправомерное использование этого инструмента;
помните, что атака на цели без предварительного согласия незаконна и наказывается по закону.



Описание:

root@kitploit:~
Этот модуль берет существующий image.jpg и payload.ps1 (вводится пользователем) и
создает новый полезный файл (agent.jpg.exe), который при выполнении запускает загрузку
двух предыдущих файлов, сохраненных в apache2 (image.jpg + payload.ps1), и выполняет их.

Этот модуль также меняет значок agent.exe на значок файла.jpg, а затем использует
метод подмены 'Скрывать расширения для зарегистрированных типов файлов', чтобы скрыть
расширение agent.exe.

Все полезные нагрузки (введенные пользователем) будут загружены с нашего веб-сервера
apache2 и выполнены в оперативной памяти цели. Единственное расширение (полезная нагрузка,
введенная пользователем), которое требует записи нагрузки на диск, — это .exe-бинарники.

Эксплуатация:

root@kitploit:~
FakeImageExploiter сохраняет все файлы в корневой директории apache2, упаковывает (.zip)
агента, запускает службы apache2 и metasploit (обработчик) и предоставляет URL для отправки
цели (запускает загрузку agent.zip). Как только жертва запускает наш исполняемый файл,
наша картинка будет загружена и открыта в стандартном просмотрщике изображений, наша
вредоносная нагрузка будет выполнена, и мы получим сессию meterpreter.

Но он также сохраняет агента (не запакованного) в папку FakeImageExploiter/output,
если мы захотим доставить agent.jpg.exe через другой вектор атаки.

'Этот инструмент также создает файл cleaner.rc для удаления оставленных в цели полезных нагрузок.'

FakeImageExploiter v1.4

Допустимые полезные нагрузки (ввод пользователя):

root@kitploit:~
payload.ps1 (по умолчанию) | payload.bat | payload.txt | payload.exe [Metasploit]
"Отредактируйте файл 'settings' перед запуском инструмента, чтобы использовать другие расширения"

FakeImageExploiter v1.4

Допустимые изображения (ввод пользователя):

root@kitploit:~
Все изображения с расширениями .jpg (по умолчанию) | .jpeg | .png (любые размеры)
"Отредактируйте файл 'settings' перед запуском инструмента, чтобы использовать другие расширения"

FakeImageExploiter v1.4



Зависимости/Ограничения:

root@kitploit:~
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'Автоматически устанавливает ResourceHacker.exe в каталоги ../.wine/Program Files/..'

ПРЕДУПРЕЖДЕНИЕ: Чтобы изменить значок вручную (обход Resource Hacker), отредактируйте файл 'settings'.
ПРЕДУПРЕЖДЕНИЕ: Только в системах Windows второе расширение будет скрыто (поэтому упакуйте его в архив) 
ПРЕДУПРЕЖДЕНИЕ: agent.jpg.exe требует, чтобы введенные файлы находились в apache2 (локальный взлом сети)
ПРЕДУПРЕЖДЕНИЕ: agent.jpg.exe использует интерпретатор PowerShell (не работает в wine).
ПРЕДУПРЕЖДЕНИЕ: Этот инструмент не принимает аргументы полезной нагрузки (ввод пользователя) (например, nc.exe -lvp 127.0.0.1 555)
ПРЕДУПРЕЖДЕНИЕ: ResourceHacker, предоставляемый этим инструментом, требует, чтобы WINE был настроен на Windows 7

FakeImageExploiter v1.4



Другие сценарии:

root@kitploit:~
Если вы хотите использовать свой собственный бинарник (ввод пользователя — не нагрузки metasploit), то:

1º - Отредактируйте файл 'settings' перед запуском инструмента и выберите 'NON_MSF_PAYLOADS=YES' FakeImageExploiter v1.4 2º - Выберите расширение бинарника FakeImageExploiter v1.4 'Не забудьте сохранить файл settings перед продолжением' ..

3º - Запустите FakeImageExploiter, чтобы преобразовать ваш бинарник (автоматическое сохранение всех файлов в apache) .. FakeImageExploiter v1.4 4º - Откройте новый терминал и запустите обработчик вашего бинарника для получения соединения. ПОДСКАЗКА: Эта функция НЕ будет создавать cleaner.rc



Функция для новичков:

root@kitploit:~
Обходит необходимость ввода вашего payload.ps1 и позволяет FakeImageExploiter позаботиться
о создании необходимого payload.ps1 + agent.jpg.exe и настройке обработчика.
"При активации этой функции вам нужно только ввести ваше изображение.jpg :D"

FakeImageExploiter v1.4 Выберите расширение бинарника FakeImageExploiter v1.4 ПОДСКАЗКА: Эта функция позволяет пользователям создавать полезные нагрузки (ps1|bat|txt)
ПОДСКАЗКА: Эта функция НЕ будет создавать .exe-бинарники



"WINE не принадлежит вам":

root@kitploit:~
Если вы получаете это сообщение, это означает, что вы запускаете FakeImageExploiter
через sudo, а ваша установка wine принадлежит пользователю (не принадлежит вам). Чтобы
обойти эту проблему, просто запустите FakeImageExploiter от владельца wine.
ПРИМЕР: Если wine принадлежит spirited_wolf, запускайте инструмент без sudo
ПРИМЕР: Если wine принадлежит root, запускайте инструмент через sudo



Загрузка/Установка/Настройка:

root@kitploit:~
1º - Загрузите фреймворк с github
     git clone https://github.com/r00t-3xp10it/FakeImageExploiter.git

2º - Установите права на выполнение файлов
     cd FakeImageExploiter
     sudo chmod +x *.sh

3º - Настройте параметры FakeImageExploiter
     nano settings

4º - Запустите основной инструмент
     sudo ./FakeImageExploiter.sh

ПРЕДУПРЕЖДЕНИЕ: установите Resource-Hacker.exe в 'Program Files' (не в Program Files (x86))



Баннер фреймворка

FakeImageExploiter v1.4

Файл settings

FakeImageExploiter v1.4

Агент(ы) в системах Windows

FakeImageExploiter v1.4


Видеоуроки:

FakeImageExploiter [ Официальный релиз — Основные функции ]: https://www.youtube.com/watch?v=4dEYIO-xBHU

FakeImageExploiter [ Функция для новичков ]: https://www.youtube.com/watch?v=abhIp-SG4kM

FakeImageExploiter [ bat-нагрузка — агент worddoc.docx ]: https://www.youtube.com/watch?v=Ah4hejGhj-M

FakeImageExploiter [ txt-нагрузка — пересборка msfdb ]: https://www.youtube.com/watch?v=g2E73GyxKhw


Особая благодарность:

@nullbyte | @Yoel_Macualo | @0xyg3n (участник команды SSA)

Credits: https://null-byte.wonderhowto.com/how-to/hide-virus-inside-fake-picture-0168183

Suspicious-Shell-Activity (SSA) RedTeam разработка @2017

Скачать инструмент