>>> 限时活动!藏宝阁会员买一年送一年 <<<
中创网,网络创业VIP项目全收录!点击查看
返回列表 发布新帖
查看: 19819|回复: 70

[网络攻防] 图片后门捆绑利用工具 – FakeImageExploiter

 

该用户从未签到

22

主题

80

回帖

211

积分

版主

积分
211
发表于 2017-5-14 02:07:22 | 查看全部 |阅读模式


       

        在这里,要向大家推荐一款名为“Fake Image Exploiter”的安全工具,该工具可以在图片文件中捆绑隐藏的恶意.bat或.exe程序,方便钓鱼或社工攻击测试过程中的入侵控制。如果受害者点击该恶意图片文件后,将会向控制主机反弹一个管理控制会话。以下是其使用视频:

        https://www.youtube.com/watch?v=4dEYIO-xBHU

配置使用

        首先,打开Kali终端,执行下载安装和配置:

                git clone https://github.com/r00t-3xp10it/FakeImageExploiter.git       

       

        下载完成之后,进入FakeImageExploiter文件夹,选择setting文件进行配置:

       

        在此,你可以选择隐藏在图片中的Payload格式,有ps1、bat、txt和exe四种格式可选,我们选择PAYLOAD_EXETNSION=bat;在生成捆绑图片文件的替换图标icon选项中,我们选择BYPASS_RH=NO,非自动,需要手动更改和添加最终生成的图片图标icon。

       

        同样,在setting文件中找到以下两列进行按需修改:

                AUTO_PAYLOAD_BUILD=YES (自动生成Payload选项)       
                AGENT_HANLER_PORT=4444(植入恶意程序后的客户端监听端口)       

       

        配置选项完成后,可以启动Fake Image Exploiter主程序。

生成Payload
                Cd FakeImageExploiter       
                ./ FakeImageExploiter.sh       

       

        选择YES启动Payload生成配置框架:

       

        选择在捆绑在图片文件中的恶意程序需要加载利用的Payload,这里我们选择window/meterpreter/reverse_tcp:

       

        之后,会跳出提示框,需要手动选择你需要捆绑.bat Payload进行伪装利用的jpg图片文件:

       

        以及最终图片文件的替换图标icon主题:

       

        接下来,为最终捆绑好的恶意图片文件进行命名:

       

        FakeImageExploiter最后会生成在两个位置生成恶意图片文件,一个为本机Apache2 web服务的根目录下的.zip文件,另外为FakeImageExploiter输出文件夹(output)下的隐藏后缀恶意图片文件,点击执行后,该文件在显示jpg图像的同时,还会隐秘生成一个连向控制主机的反弹管理会话:

       

        以下是控制端成功连接后显示的反弹管理会话:

       

        好了,工具介绍完了,但请别用于非法目的哦。



回复

使用道具 举报

该用户从未签到

45

主题

1万

回帖

4637

积分

藏宝阁VIP会员

积分
4637

vip会员

发表于 2017-5-14 09:00:20 来自手机 | 查看全部
回帖拿走 谢谢~
回复

使用道具 举报

该用户从未签到

注册时间
2012-9-3
最后登录
2025-12-14

2万

主题

6372

回帖

8万

积分

管理员

2012年到2024年,感谢各位会员朋友的支持!

推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老vip会员

QQ
发表于 2017-5-14 13:01:10 | 查看全部
刀仔还坚持研究黑客技术,佩服!!
没有啦~~没事情就关注一下~~来你这里浪一下~~加油孩子~没事情就来你这里发点资料~~  详情 回复
发表于 2017-5-18 22:28
回复

使用道具 举报

该用户从未签到

22

主题

80

回帖

211

积分

版主

积分
211
 楼主| 发表于 2017-5-18 22:28:57 | 查看全部
admin 发表于 2017-5-14 13:01
刀仔还坚持研究黑客技术,佩服!!

没有啦~~没事情就关注一下~~来你这里浪一下~~加油孩子~没事情就来你这里发点资料~~
回复

使用道具 举报

该用户从未签到

41

主题

1万

回帖

4718

积分

藏宝阁VIP会员

积分
4718

vip会员

发表于 2017-6-14 21:21:31 | 查看全部
我来下载学习了,楼主给力!
回复

使用道具 举报

该用户从未签到

30

主题

1万

回帖

4634

积分

藏宝阁VIP会员

积分
4634

vip会员

发表于 2017-7-12 20:00:40 | 查看全部
回帖表示支持,感谢楼主提供!
回复

使用道具 举报

该用户从未签到

3

主题

392

回帖

159

积分

藏宝阁VIP会员

积分
159

vip会员

发表于 2017-7-16 13:02:03 | 查看全部
谢谢分享,很好的教程。
回复

使用道具 举报

该用户从未签到

31

主题

1万

回帖

4746

积分

藏宝阁VIP会员

积分
4746

vip会员

发表于 2017-10-22 15:10:48 | 查看全部
我来下载了
回复

使用道具 举报

该用户从未签到

37

主题

1万

回帖

4841

积分

藏宝阁VIP会员

积分
4841

vip会员

发表于 2017-10-31 10:45:16 | 查看全部
这么多好东西,果断回帖拿走!
回复

使用道具 举报

该用户从未签到

27

主题

1万

回帖

4635

积分

藏宝阁VIP会员

积分
4635

vip会员

发表于 2017-11-3 11:03:00 | 查看全部
这个也不错
回复

使用道具 举报

懒得打字嘛,点击右侧快捷回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

在线咨询
投诉/建议联系

QQ 919733497

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
Copyright © 2012-2025 教程论坛 版权所有 All Rights Reserved. |网站地图
关灯 在本版发帖 QQ客服返回顶部
快速回复 返回顶部 返回列表