Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ImgBackdoor — Hide your payload into .jpg file | Kitploit
工具/GitHubGitHub/tsuyoken/imgbackdoor
Payload GenerationExploitationCommand and ControlSocial EngineeringPayload DevelopmentRemote Access Trojan
GitHubtsuyoken/imgbackdoor

ImgBackdoor

Hide your payload into .jpg file

查看仓库
394734年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ImgBackdoor v1.0
Version Stage Build License

root@kitploit:~
 _____                 ____             _       _                  
|_   _|               |  _ \           | |     | |                 
  | |  _ __ ___   __ _| |_) | __ _  ___| | ____| | ___   ___  _ __ 
  | | | '_ ` _ \ / _` |  _ < / _` |/ __| |/ / _` |/ _ \ / _ \| '__|
 _| |_| | | | | | (_| | |_) | (_| | (__|   < (_| | (_) | (_) | |   
|_____|_| |_| |_|\__, |____/ \__,_|\___|_|\_\__,_|\___/ \___/|_|   
                  __/ |                                            
                 |___/                                               

版本发布:v1.0(稳定版)
作者:Ferdi S Kennedy [ kennedy69 ]
支持发行版:Linux Ubuntu、Kali、Mint、Parrot OS

法律免责声明:

root@kitploit:~
作者不对本工具被恶意使用承担任何责任,
请记住,未经事先同意攻击目标是非法的,并将受到法律惩罚。



描述:

root@kitploit:~
该模块接收一张现有 image.jpg 和一个 payload.ps1(由用户输入),
并构建一个新的 payload(agent.jpg.exe),一旦执行,它将触发下载之前存储在
apache2 中的两个文件(image.jpg + payload.ps1)并执行它们。

该模块还会将 agent.exe 的图标更改为与某个 file.jpg 匹配,然后利用
“隐藏已知文件类型的扩展名”欺骗方法来隐藏 agent.exe 的扩展名。

所有 payload(用户输入)都将从我们的 apache2 网络服务器下载
并直接执行到目标内存中。唯一需要将 payload 写入磁盘的扩展名(用户输入的 payload)
是 .exe 二进制文件。

利用:

root@kitploit:~
ImgBackdoor 将所有文件存储在 apache2 webroot 中,将 agent 压缩为 .zip,
启动 apache2 和 metasploit 服务(handler),并提供一个 URL 发送给
目标(触发 agent.zip 下载)。一旦受害者运行我们的可执行文件,
我们的图片将被下载并在默认图片查看器中打开,我们的恶意 payload 将被执行,
我们就会获得一个 meterpreter 会话。

但它也会将 agent(未压缩)存储到 ImgBackdoor/output 文件夹中,
如果我们希望通过其他不同的攻击向量投递 agent.jpg.exe。

“该工具还会构建一个 cleaner.rc 文件,用于删除目标上遗留的 payload”

接受的 payload(用户输入):

root@kitploit:~
payload.ps1(默认) | payload.bat | payload.txt | payload.exe [Metasploit]
“在运行工具前编辑 ‘settings’ 文件,以使用其他扩展名”

接受的图片(用户输入):

root@kitploit:~
所有扩展名为 .jpg(默认) | .jpeg | .png 的图片(任意尺寸)
“在运行工具前编辑 ‘settings’ 文件,以使用其他扩展名”



依赖/限制:

root@kitploit:~
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
“自动将 ResourceHacker.exe 安装到 ../.wine/Program Files/.. 目录下”

警告:若要手动更改图标(绕过 resource hacker),请编辑 ‘settings’ 文件。
警告:只有在 Windows 系统下,第二个扩展名才会被隐藏(因此请将其压缩)
警告:agent.jpg.exe 需要输入的文件位于 apache2 中(局域网攻击)
警告:agent.jpg.exe 使用 powershell 解释器(无法在 wine 下工作)。
警告:该工具不接受 payload(用户输入)参数(例如 nc.exe -lvp 127.0.0.1 555)
警告:该工具提供的 ResourceHacker 要求 WINE 设置为 windows 7



其他场景:

root@kitploit:~
如果你希望使用自己的二进制文件(用户输入 - 非 metasploit payload),那么:

1 - 在运行工具前编辑 ‘settings’ 文件,并选择 ‘NON_MSF_PAYLOADS=YES’ 2 - 选择要使用的二进制扩展名 “继续前记得保存 settings 文件” ..

3 - 运行 ImgBackdoor 对你的二进制文件进行变形(自动将所有文件存储到 apache 中).. 4 - 打开新终端并运行你的二进制 handler 以接收连接。 提示:此功能不会构建 cleaner.rc



小白友好功能:

root@kitploit:~
无需输入你的 payload.ps1,让 ImgBackdoor 负责构建所需的
payload.ps1 + agent.jpg.exe 并配置好 handler。
“启用此功能后,你只需要输入你的 picture.jpg :D”
选择要使用的二进制扩展名

提示:此功能允许用户构建(ps1|bat|txt)payload
提示:此功能不会构建 .exe 二进制文件



“WINE 不属于你”:

root@kitploit:~
如果你看到这条消息,说明你正在以 sudo 身份运行 ImgBackdoor,
而你的 wine 安装属于某个用户(不属于你)。要绕过此问题,
只需以 wine 所有者的身份运行 ImgBackdoor。
示例:如果 wine 属于 spirited_wolf,请在不加 sudo 的情况下运行工具
示例:如果 wine 属于 root,请以 sudo 身份运行工具



下载/安装/配置:

root@kitploit:~
1 - 从 github 下载框架
     git clone https://github.com/Tsuyoken/ImgBackdoor

2 - 设置文件执行权限
     cd ImgBackdoor
     sudo chmod +x *.sh

3 - 配置 ImgBackdoor 设置
     nano settings

4 - 运行主工具
     sudo ./ImgBackdoor

警告:将 Resource-Hacker.exe 安装程序设置为 “Program Files”(而不是 Program Files (x86))

下载工具