
Hide your payload into .jpg file
_____ ____ _ _
|_ _| | _ \ | | | |
| | _ __ ___ __ _| |_) | __ _ ___| | ____| | ___ ___ _ __
| | | '_ ` _ \ / _` | _ < / _` |/ __| |/ / _` |/ _ \ / _ \| '__|
_| |_| | | | | | (_| | |_) | (_| | (__| < (_| | (_) | (_) | |
|_____|_| |_| |_|\__, |____/ \__,_|\___|_|\_\__,_|\___/ \___/|_|
__/ |
|___/
版本发布:v1.0(稳定版)
作者:Ferdi S Kennedy [ kennedy69 ]
支持发行版:Linux Ubuntu、Kali、Mint、Parrot OS
作者不对本工具被恶意使用承担任何责任,
请记住,未经事先同意攻击目标是非法的,并将受到法律惩罚。
该模块接收一张现有 image.jpg 和一个 payload.ps1(由用户输入),
并构建一个新的 payload(agent.jpg.exe),一旦执行,它将触发下载之前存储在
apache2 中的两个文件(image.jpg + payload.ps1)并执行它们。
该模块还会将 agent.exe 的图标更改为与某个 file.jpg 匹配,然后利用
“隐藏已知文件类型的扩展名”欺骗方法来隐藏 agent.exe 的扩展名。
所有 payload(用户输入)都将从我们的 apache2 网络服务器下载
并直接执行到目标内存中。唯一需要将 payload 写入磁盘的扩展名(用户输入的 payload)
是 .exe 二进制文件。
ImgBackdoor 将所有文件存储在 apache2 webroot 中,将 agent 压缩为 .zip,
启动 apache2 和 metasploit 服务(handler),并提供一个 URL 发送给
目标(触发 agent.zip 下载)。一旦受害者运行我们的可执行文件,
我们的图片将被下载并在默认图片查看器中打开,我们的恶意 payload 将被执行,
我们就会获得一个 meterpreter 会话。
但它也会将 agent(未压缩)存储到 ImgBackdoor/output 文件夹中,
如果我们希望通过其他不同的攻击向量投递 agent.jpg.exe。
“该工具还会构建一个 cleaner.rc 文件,用于删除目标上遗留的 payload”
payload.ps1(默认) | payload.bat | payload.txt | payload.exe [Metasploit]
“在运行工具前编辑 ‘settings’ 文件,以使用其他扩展名”
所有扩展名为 .jpg(默认) | .jpeg | .png 的图片(任意尺寸)
“在运行工具前编辑 ‘settings’ 文件,以使用其他扩展名”
xterm, zenity, apache2, mingw32[64], ResourceHacker(wine)
“自动将 ResourceHacker.exe 安装到 ../.wine/Program Files/.. 目录下”
警告:若要手动更改图标(绕过 resource hacker),请编辑 ‘settings’ 文件。
警告:只有在 Windows 系统下,第二个扩展名才会被隐藏(因此请将其压缩)
警告:agent.jpg.exe 需要输入的文件位于 apache2 中(局域网攻击)
警告:agent.jpg.exe 使用 powershell 解释器(无法在 wine 下工作)。
警告:该工具不接受 payload(用户输入)参数(例如 nc.exe -lvp 127.0.0.1 555)
警告:该工具提供的 ResourceHacker 要求 WINE 设置为 windows 7
如果你希望使用自己的二进制文件(用户输入 - 非 metasploit payload),那么:
1 - 在运行工具前编辑 ‘settings’ 文件,并选择 ‘NON_MSF_PAYLOADS=YES’ 2 - 选择要使用的二进制扩展名 “继续前记得保存 settings 文件” ..
3 - 运行 ImgBackdoor 对你的二进制文件进行变形(自动将所有文件存储到 apache 中).. 4 - 打开新终端并运行你的二进制 handler 以接收连接。 提示:此功能不会构建 cleaner.rc
无需输入你的 payload.ps1,让 ImgBackdoor 负责构建所需的
payload.ps1 + agent.jpg.exe 并配置好 handler。
“启用此功能后,你只需要输入你的 picture.jpg :D”
选择要使用的二进制扩展名
提示:此功能允许用户构建(ps1|bat|txt)payload
提示:此功能不会构建 .exe 二进制文件
如果你看到这条消息,说明你正在以 sudo 身份运行 ImgBackdoor,
而你的 wine 安装属于某个用户(不属于你)。要绕过此问题,
只需以 wine 所有者的身份运行 ImgBackdoor。
示例:如果 wine 属于 spirited_wolf,请在不加 sudo 的情况下运行工具
示例:如果 wine 属于 root,请以 sudo 身份运行工具
1 - 从 github 下载框架
git clone https://github.com/Tsuyoken/ImgBackdoor
2 - 设置文件执行权限
cd ImgBackdoor
sudo chmod +x *.sh
3 - 配置 ImgBackdoor 设置
nano settings
4 - 运行主工具
sudo ./ImgBackdoor