前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >如何使用FakeImageExploiter并利用伪造图片实现渗透测试

如何使用FakeImageExploiter并利用伪造图片实现渗透测试

作者头像
FB客服
发布2023-02-24 12:54:12
3750
发布2023-02-24 12:54:12
举报
文章被收录于专栏:FreeBufFreeBuf

关于FakeImageExploiter

FakeImageExploiter是一款功能强大的图片渗透测试模块,该模块支持接受一个用户输入的现有的image.jpg文件和一个payload.ps1文件,然后该工具将帮助广大研究人员构建出一个新的Payload(agent.jpg.exe),当该Payload在目标设备上执行之后,便会触发下载之前的那两个文件(存储在Apache2中,即image.jpg+payload.ps1),然后再执行它们。

除此之外,该模块还会更改agent.exe的图标以匹配另外的file.jpg图片,然后通过利用“隐藏已知文件类型的扩展名”功能以隐藏agent.exe文件的扩展名。

用户输入的所有Payload都将从我们的Apache2 Web服务器中下载,并在目标设备的RAM中执行。

运行机制

FakeImageExploiter会将所有的文件存储在Apache2 webroot中,并对目标文件进行压缩生成.zip文件,然后开启Apache2和Metasploit服务,并提供一个需要发送给目标设备的URL地址(用于触发agent.zip下载)。当目标用户运行了我们的可执行文件之后,将会下载并执行生成好的恶意图片,此时我们就可以拿到一个Meterpreter会话了。

与此同时,该工具还会将未压缩的agent文件存储到FakeImageExploiter/output目录中,以便我们使用其他的攻击向量来发送agent.jpg.exe文件。

该工具还会构建一个cleaner.rc文件来删除目标设备中遗留的Payload。

支持的图片类型

该工具支持常见的图片文件扩展名,其中包括.jpg、.jpeg、.png,且图片文件不受大小限制。

工具依赖

xterm zenity apache2 mingw32[64] ResourceHacker(wine)

工具下载

首先,我们需要使用下列命令将该项目源码克隆至本地:

代码语言:javascript
复制
git clone https://github.com/r00t-3xp10it/FakeImageExploiter.git(向右滑动,查看更多)

接下来,设置文件执行权限:

代码语言:javascript
复制
cd FakeImageExploitersudo chmod +x *.sh

配置FakeImageExploiter设置:

代码语言:javascript
复制
nano settings

最后,使用下列命令运行工具脚本:

代码语言:javascript
复制
sudo ./FakeImageExploiter.sh

工具使用演示

演示视频一:https://www.youtube.com/watch?v=4dEYIO-xBHU

演示视频二:https://www.youtube.com/watch?v=abhIp-SG4kM

演示视频三:https://www.youtube.com/watch?v=Ah4hejGhj-M

演示视频四:https://www.youtube.com/watch?v=g2E73GyxKhw

项目地址

FakeImageExploiter

https://github.com/r00t-3xp10it/FakeImageExploiter

参考资料:

https://null-byte.wonderhowto.com/how-to/hide-virus-inside-fake-picture-0168183

精彩推荐

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2023-02-03,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 关于FakeImageExploiter
  • 运行机制
  • 支持的图片类型
  • 工具依赖
  • 工具下载
  • 工具使用演示
  • 项目地址
  • 参考资料:
相关产品与服务
文件存储
文件存储(Cloud File Storage,CFS)为您提供安全可靠、可扩展的共享文件存储服务。文件存储可与腾讯云服务器、容器服务、批量计算等服务搭配使用,为多个计算节点提供容量和性能可弹性扩展的高性能共享存储。腾讯云文件存储的管理界面简单、易使用,可实现对现有应用的无缝集成;按实际用量付费,为您节约成本,简化 IT 运维工作。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档