该项目是一个将有效载荷嵌入 JPG/PNG 格式图像的工具,允许你在打开它们时执行某些操作。
本仓库仅供教育目的提供,并用于授权的安全研究。 严禁在未经授权或非法活动中使用这些材料。
该项目使用 CMake 来自动化构建和集成各种库,包括 Python 2。以下是构建项目并使用该漏洞利用程序的主要步骤。
C++ 标准与编译选项:
-Wall(用于警告)和 -g(用于调试信息)。链接外部库:
项目使用以下外部库:
signals2 组件)。通过 pybind11 与 Python 2 集成:
安装 Python 2 依赖项:
pip2 install -r requirements.txt 时通过 CMake 自动安装。自动文件处理:
exploit3r.py 和 Resou.sln.scr 会自动复制到输出目录,但不会自动执行。编译与链接:
.cpp 文件并生成可执行文件。这将生成项目可执行文件,并将必要的 Python 文件和其他脚本复制到输出目录。
步骤 1:安装 Python 2 依赖项:
确保已安装 Python 2。所有 Python 依赖项都列在 requirements.txt 文件中。要安装它们,请运行:
pip2 install -r requirements.txt
这将安装所需的库,如 BeautifulSoup、argparse、requests 等。
步骤 2:运行 exploit3r.py 脚本: 在项目成功构建并安装所有依赖项后,你可以手动运行 exploit3r.py 脚本。它应在 Python 2 环境中运行。
python2 exploit3r.py
exploit3r.py 是用于生成漏洞利用文件的主要程序部分。启动后,将出现一个图形界面,你可以在其中选择恶意软件文件(例如 .exe 文件)以及将嵌入恶意代码的 JPG 文件。
步骤 3:使用界面
步骤 4:验证结果 完成后,你将获得一个看起来像图像但包含恶意代码的文件。你可以使用各种杀毒扫描程序测试此文件,以检查其隐蔽性。