Получаем доступ к компьютеру через картинку.

  • Автор темы HHIDE_DUMP
  • Дата начала
  • Просмотры 1K
  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость

C помощью инструмента FakeImageExploiter можно получить доступ к удаленному компьютеру с помощью полезной нагрузки внедренной в файл изображения.



Этот инструмент берет один существующий файл image.jpg и один файл payload.exe (вводимый пользователем) и создает новую полезную нагрузку (agent.jpg.exe), которая при запуске инициирует загрузку 2-ух предыдущих файлов, хранящихся на веб-сервере apache2 (. jpg + payload.exe). Этот модуль также меняет иконку агента, чтобы соответствовать одному значку file.jpg. Затем использует 'hide - известные расширения файлов' для скрытия расширения .exe (final: agent.jpg.exe)



Использование:



FakeImageExploiter - хранит все файлы в apache2, создавая архив, запускает службы apache2 и Metasploit (обработчик) и предоставляет URL-адрес, который должен быть отправлен целевому устройству. Как только пользователь запустит исполняемый файл, наша картинка будет загружена и открыта в средстве просмотра изображений по умолчанию, впоследствии вредоносная информация будет выполнена, и мы получим активную сессию meterpreter.



Но он также сохраняет агент (не zip) в папку FakeImageExploiter/output, если мы хотим доставить agent.jpg.exe, используя другой вектор атаки.



Этот инструмент также создает файл cleaner.rc для удаления полезных нагрузок, оставшихся в целевом хосте. Советую мигрировать в другой процесс, прежде чем использовать его.



Поддерживаемые дистрибутивы: Linux Ubuntu, Kali, Mint, Parrot OS



Зависимости:



· xterm, zenity, apache2, mingw32 [64], ResourceHacker (wine)



· Автоматическая установка ResourceHacker.exe в раздел ../.wine/Program Files /...



Установка:



Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!




> cd FakeImageExploiter



> chmod +x FakeNameExlpoiter.sh


Запуск:



> ./FakeImageExploiter.sh



Перед запуском необходимо:



· Создать полезную нагрузку (используя доступные вам методы, Veil-Evasion, Metasploit, Venom, я перечислил не самые надежные, но для теста сойдет)



· Скачать любое изображение в формате .jpg



В качестве теста, я буду использовать (генератором полезных нагрузок будет Veil-Evasion) тип – python/meterpreter/rev_https.


Все готово для создания конечного файла – архива:


Эти файлы мы будем объединять в один архив. Запускаем FakeImageExploiter:



> ./FakeImageExploiter.sh


Жмем ок, выбрав Windows 7. Для корректной работы программы, необходим ResourceHacker, если он не установлен, то программа поставит его сама:


Когда все будет готово, запускаем фреймворк:


После запустятся необходимые сервисы, нам будет предложено выбрать сначала полезную нагрузку, а затем изображение. Есть еще такой момент, чтобы использовать полезную нагрузку в формате .exe, нужно изменить в файле



settings следующее:


На:


Следуя подсказкам, формируем архив и ссылку на него на веб-сервере:


Теперь осталось поделиться ссылкой с нашим целевым хостом:


Скачиваем архив:


Распаковываем и запускаем просмотр изображения:


Все бы, конечно ничего, но видно, что это приложение, Windows 8 ругается, на младших версиях не пробовал. В целом неплохо, если подойти с фантазией, можно извлечь пользу.



Ну и конечно открывается активная сессия meterpreter:




В диспетчере задач эта мерзость выглядит так:






Данная статья создана исключительно для ознакомления и не призывает к действиям!
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Эта ПО типа джоинера ?
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Допустим в том же WinRar будет отображаться как file.jpg.exe или я ошибаюсь ?
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2022

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя