Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ImgBackdoor — Спрячьте свою полезную нагрузку в файл .jpg | Kitploit
Инструменты/GitHubGitHub/tsuyoken/imgbackdoor
Генерация полезной нагрузкиЭксплуатацияКомандование и УправлениеСоциальная инженерияРазработка Полезной НагрузкиТроян Удаленного Доступа
GitHubtsuyoken/imgbackdoor

ImgBackdoor

Спрячьте свою полезную нагрузку в файл .jpg

Репозиторий
39473274 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ImgBackdoor v1.0
Version Stage Build License

 _____                 ____             _       _                  
|_   _|               |  _ \           | |     | |                 
  | |  _ __ ___   __ _| |_) | __ _  ___| | ____| | ___   ___  _ __ 
  | | | '_ ` _ \ / _` |  _ < / _` |/ __| |/ / _` |/ _ \ / _ \| '__|
 _| |_| | | | | | (_| | |_) | (_| | (__|   < (_| | (_) | (_) | |   
|_____|_| |_| |_|\__, |____/ \__,_|\___|_|\_\__,_|\___/ \___/|_|   
                  __/ |                                            
                 |___/                                               

Версия релиза: v1.0 (Стабильная)
Автор: Ferdi S Kennedy [ kennedy69 ]
Поддерживаемые дистрибутивы: Linux Ubuntu, Kali, Mint, Parrot OS

Отказ от ответственности:

Автор не несёт ответственности за неправомерное использование данного инструмента,
помните, что атака на цели без предварительного согласия незаконна и наказывается по закону.



Описание:

Этот модуль принимает существующие image.jpg и payload.ps1 (введённые пользователем) и
создаёт новый payload (agent.jpg.exe), который при выполнении запускает загрузку
двух предыдущих файлов, хранящихся в apache2 (image.jpg + payload.ps1), и выполняет их.

Этот модуль также меняет значок agent.exe на значок file.jpg. Затем используется метод
подмены 'Скрывать расширения для зарегистрированных типов файлов', чтобы скрыть расширение agent.exe.

Все payload (введённые пользователем) будут загружены с нашего веб-сервера apache2
и выполнены в ОЗУ целевой системы. Единственное расширение (пользовательский payload),
которое требует записи payload на диск, — это .exe бинарники.

Эксплуатация:

ImgBackdoor сохраняет все файлы в корне веб-сервера apache2, архивирует (.zip) агента,
запускает apache2 и службы metasploit (handler) и предоставляет URL для отправки цели
(инициируется загрузка agent.zip). Как только жертва запускает наш исполняемый файл,
наша картинка будет загружена и открыта в стандартном просмотрщике изображений,
вредоносный payload будет выполнен, и мы получим сессию meterpreter.

Но он также сохраняет агента (не в zip) в папку ImgBackdoor/output,
если мы хотим доставить agent.jpg.exe другим вектором атаки.

'Этот инструмент также создаёт файл cleaner.rc для удаления payload, оставленных на цели'

Принимаемые payload (ввод пользователя):

payload.ps1 (по умолчанию) | payload.bat | payload.txt | payload.exe [Metasploit]
"Отредактируйте файл 'settings' перед запуском инструмента, чтобы использовать другие расширения"

Принимаемые изображения (ввод пользователя):

Все изображения с расширениями .jpg (по умолчанию) | .jpeg | .png (любого размера)
"Отредактируйте файл 'settings' перед запуском инструмента, чтобы использовать другие расширения"



Зависимости/ограничения:

xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
'Автоматически устанавливает ResourceHacker.exe в каталоги ../.wine/Program Files/..'

ПРЕДУПРЕЖДЕНИЕ: Чтобы изменить значок вручную (обход Resource Hacker), отредактируйте файл 'settings'.
ПРЕДУПРЕЖДЕНИЕ: Только в системах Windows второе расширение будет скрыто (поэтому упакуйте его в zip) 
ПРЕДУПРЕЖДЕНИЕ: agent.jpg.exe требует, чтобы введённые файлы находились в apache2 (локальная LAN-атака)
ПРЕДУПРЕЖДЕНИЕ: agent.jpg.exe использует интерпретатор powershell (не работает с wine).
ПРЕДУПРЕЖДЕНИЕ: Этот инструмент не принимает аргументы payload (ввод пользователя) (например, nc.exe -lvp 127.0.0.1 555)
ПРЕДУПРЕЖДЕНИЕ: Поставляемый с этим инструментом ResourceHacker требует, чтобы WINE был настроен на windows 7



Другие сценарии:

Если вы хотите использовать собственный бинарник (ввод пользователя — не payload Metasploit), то:

1 - Отредактируйте файл 'settings' перед запуском инструмента и выберите 'NON_MSF_PAYLOADS=YES' 2 - Выберите расширение бинарника 'Не забудьте сохранить файл settings перед продолжением' ..

3 - Запустите ImgBackdoor для метаморфозы вашего бинарника (автосохранение всех файлов в apache) .. 4 - Откройте новый терминал и запустите обработчик вашего бинарника для получения соединения. ПОДСКАЗКА: Эта функция НЕ создаёт cleaner.rc



Функция для новичков:

Позволяет обойти необходимость вводить свой payload.ps1: ImgBackdoor
сам создаст необходимые payload.ps1 + agent.jpg.exe и настроит handler.
"При активной этой функции вам нужно только указать ваше изображение picture.jpg :D"
Выберите расширение бинарника для использования

ПОДСКАЗКА: Эта функция позволяет пользователям создавать payload (ps1|bat|txt)
ПОДСКАЗКА: Эта функция НЕ создаёт .exe бинарники



"WINE не принадлежит вам":

Если вы получили это сообщение, это означает, что вы запускаете ImgBackdoor
с правами sudo, а ваша установка wine принадлежит пользователю (не вам). Чтобы
обойти эту проблему, просто запустите ImgBackdoor от владельца wine.
ПРИМЕР: Если wine принадлежит spirited_wolf, запускайте инструмент без sudo
ПРИМЕР: Если wine принадлежит root, запускайте инструмент с sudo



Скачивание/Установка/Настройка:

1 - Скачайте фреймворк с github
     git clone https://github.com/Tsuyoken/ImgBackdoor

2 - Установите права на выполнение файлов
     cd ImgBackdoor
     sudo chmod +x *.sh

3 - Настройте параметры ImgBackdoor
     nano settings

4 - Запустите основной инструмент
     sudo ./ImgBackdoor

ПРЕДУПРЕЖДЕНИЕ: укажите установщику Resource-Hacker.exe каталог 'Program Files' (не Program Files (x86))

Скачать инструмент