Получаем доступ к компьютеру через картинку.

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

743ee34593da8cf2a1564.png

C помощью инструмента FakeImageExploiter можно получить доступ к удаленному компьютеру с помощью полезной нагрузки внедренной в файл изображения.



Этот инструмент берет один существующий файл image.jpg и один файл payload.exe (вводимый пользователем) и создает новую полезную нагрузку (agent.jpg.exe), которая при запуске инициирует загрузку 2-ух предыдущих файлов, хранящихся на веб-сервере apache2 (. jpg + payload.exe). Этот модуль также меняет иконку агента, чтобы соответствовать одному значку file.jpg. Затем использует 'hide - известные расширения файлов' для скрытия расширения .exe (final: agent.jpg.exe)



Использование:



FakeImageExploiter - хранит все файлы в apache2, создавая архив, запускает службы apache2 и Metasploit (обработчик) и предоставляет URL-адрес, который должен быть отправлен целевому устройству. Как только пользователь запустит исполняемый файл, наша картинка будет загружена и открыта в средстве просмотра изображений по умолчанию, впоследствии вредоносная информация будет выполнена, и мы получим активную сессию meterpreter.



Но он также сохраняет агент (не zip) в папку FakeImageExploiter/output, если мы хотим доставить agent.jpg.exe, используя другой вектор атаки.



Этот инструмент также создает файл cleaner.rc для удаления полезных нагрузок, оставшихся в целевом хосте. Советую мигрировать в другой процесс, прежде чем использовать его.



Поддерживаемые дистрибутивы: Linux Ubuntu, Kali, Mint, Parrot OS



Зависимости:



· xterm, zenity, apache2, mingw32 [64], ResourceHacker (wine)



· Автоматическая установка ResourceHacker.exe в раздел ../.wine/Program Files /...



Установка:




Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.





> cd FakeImageExploiter



> chmod +x FakeNameExlpoiter.sh

6e47d1e36159e3f38a9bc.png

Запуск:



> ./FakeImageExploiter.sh



Перед запуском необходимо:



· Создать полезную нагрузку (используя доступные вам методы, Veil-Evasion, Metasploit, Venom, я перечислил не самые надежные, но для теста сойдет)



· Скачать любое изображение в формате .jpg



В качестве теста, я буду использовать (генератором полезных нагрузок будет Veil-Evasion) тип – python/meterpreter/rev_https.

be625a1a66356c78882cb.png

Все готово для создания конечного файла – архива:

66f7704aea84362b04a57.png

Эти файлы мы будем объединять в один архив. Запускаем FakeImageExploiter:



> ./FakeImageExploiter.sh

5a48fcbb4a6eccac1ef47.png

Жмем ок, выбрав Windows 7. Для корректной работы программы, необходим ResourceHacker, если он не установлен, то программа поставит его сама:

414de3e1818f15ef2a501.png

Когда все будет готово, запускаем фреймворк:

aca14101540e47c4b42c3.png

После запустятся необходимые сервисы, нам будет предложено выбрать сначала полезную нагрузку, а затем изображение. Есть еще такой момент, чтобы использовать полезную нагрузку в формате .exe, нужно изменить в файле



settings следующее:

2adc5dc7e3b9abd0a14e6.png

На:

14a84677f26003a81f7be.png

Следуя подсказкам, формируем архив и ссылку на него на веб-сервере:

f0240bf7fa3ee30ce44fd.png

Теперь осталось поделиться ссылкой с нашим целевым хостом:

cbb0f42887b5dabf731a7.png

Скачиваем архив:

817d74dab3cf5a3a06f6d.png

Распаковываем и запускаем просмотр изображения:

c436037c1daa64d3858a7.png

Все бы, конечно ничего, но видно, что это приложение, Windows 8 ругается, на младших версиях не пробовал. В целом неплохо, если подойти с фантазией, можно извлечь пользу.



Ну и конечно открывается активная сессия meterpreter:

41c55496bb0bfee9f5c1c.png



В диспетчере задач эта мерзость выглядит так:

c6f7abbd5d55291aab752.png





Данная статья создана исключительно для ознакомления и не призывает к действиям!
 
K

kravl1

Допустим в том же WinRar будет отображаться как file.jpg.exe или я ошибаюсь ?
 
Похожие темы
L Получаем доступ к чужому крипто-кошельку blockchain.com , Atomic Wallet и MetaMask Уязвимости и взлом 6
E Интересно Получаем доступ к зашифрованным ZIP-файлам Полезные статьи 1
C Получаем доступ к админке роутера и поднимаем VPN. Уязвимости и взлом 0
M Получаем доступ к удалённым сообщениям в WhatsApp Полезные статьи 0
Admin Получаем доступ к чужим майнерам, используя OSINT Уязвимости и взлом 4
T Получаем доступ к FTP через стиллер Полезные статьи 0
S Получаем доступ к камерам Уязвимости и взлом 0
G Получаем доступ к веб-камере через Kali Linux Полезные статьи 15
$ Spy Note [Получаем доступ к Android] Готовый софт 1
B Spy Note [Получаем доступ к Android] Готовый софт 4
Little_Prince Получаем бесплатно The Forest Quartet+Out of Line [Epic Games] Раздачи и сливы 1
K Получаем NFT от Muzzle Run Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Получаем 100 DOGE (Халява) Раздачи и сливы 17
T Получаем верифицированный CDEK ID Анонимность и приватность 0
L Интересно Java - Получаем SHELL через Minecraft плагин Программирование 7
Р Получаем виртуальный номер бесплатно Раздачи и сливы 3
Р Получаем Дедик microsoft Раздачи и сливы 1
G Интересно Получаем бесплатно Witcher 1 в GOG Новости в сети 1
Р Интересно Обходим ограничения сервиса AppOnFly Cloud и получаем бесплатный дедик! Анонимность и приватность 3
NickelBlack Интересно Получаем бесплатные,нормальные прокси каждый день и без ограничений Полезные статьи 0
T Интересно Получаем посылки с Почты России анонимно Полезные статьи 1
X Получаем бесплатный дедик на 3 дня [2020] Раздачи и сливы 3
K Получаем 1000 сообщений ВК, монетизируем Все что не подошло по разделу 1
АнАлЬнАя ЧуПаКаБрА Получаем безлимитный google диск [2020] Раздачи и сливы 1
АнАлЬнАя ЧуПаКаБрА Интересно Получаем халявную накрутку Соц.сетей [YouTube/VK/Inst] + БАГ Полезные статьи 1
A Получаем на халяву домен для своих нужд! Раздачи и сливы 5
A Бесплатно получаем сканы для верифа Раздачи и сливы 7
S Интересно Хак для Xiaomi Camera. Получаем контроль над дешевой и практичной камерой наблюдения и приучаем ее к iOS Уязвимости и взлом 0
K Получаем 60 рублей с моментальным выводом Раздачи и сливы 0
E $199 Camtasia 9.X Получаем Оригинальную лицензию бесплатно! Полезные статьи 1
Uno-uno Бесплатно (вместо 507₽) получаем 3 месяца подписки на Яндекс.плюс Раздачи и сливы 4
Sasha3108 Получаем токены Monnos сразу на кошелёк Программирование 0
ev0117434 Интересно Получаем бесплатный WiFi в вашем городе Уязвимости и взлом 21
Admin GET запрос в ответе получаем JSON объект Уязвимости и взлом 0
F Получаем 5 голосов вк на халяву Раздачи и сливы 9
АнАлЬнАя ЧуПаКаБрА Получаем Бургер Бесплатно Раздачи и сливы 1
M Получаем полностью идентифицированный КИВИ кошелек Раздачи и сливы 0
D Получаем новые стикеры с кроликами от Durex Раздачи и сливы 0
G Получаем бесплатный военный билет Полезные статьи 20
M Получаем VPN на 1 год бесплатно. Раздачи и сливы 4
G Получаем VPN на 1 год бесплатно [новый сайт] Полезные статьи 8
G Получаем тысячи бесплатных лайков вконтакте Полезные статьи 2
АнАлЬнАя ЧуПаКаБрА 300$ Получаем дедик для любых дел (как от гугла или aws) + бонус Раздачи и сливы 1
АнАлЬнАя ЧуПаКаБрА ㋛☻㋛ Получаем быстро 2 голоса ВК ㋛☻㋛ Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Получаем пароль от Email (Сервис онлайн). Раздачи и сливы 2
Darmody 500 бонусных рублей в казино (отыгрываем и получаем реальные деньги) Полезные статьи 22
АнАлЬнАя ЧуПаКаБрА Получаем компенсацию на мобильный телефон от оператора связи. Раздачи и сливы 1
S Получаем еду в Пятёрочке бесплатно Раздачи и сливы 3
Little_Prince Получаем -Witcher: Enhanced Edition [GOG] [Бесплатно] Раздачи и сливы 1
M Получаем качественный немецкий презерватив на халяву Раздачи и сливы 0

Название темы