• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья Доступ к удаленному компьютеру с помошью .jpg

Всем привет! Сегодня я хочу продемонстрировать, как с помощью инструмента FakeImageExploiter можно получить доступ к удаленному компьютеру с помощью полезной нагрузки внедренной в файл изображения.

upload_2017-4-12_22-20-57.png


Этот инструмент берет один существующий файл image.jpg и один файл payload.exe (вводимый пользователем) и создает новую полезную нагрузку (agent.jpg.exe), которая при запуске инициирует загрузку 2-ух предыдущих файлов, хранящихся на веб-сервере apache2 (. jpg + payload.exe). Этот модуль также меняет иконку агента, чтобы соответствовать одному значку file.jpg. Затем использует 'hide - известные расширения файлов' для скрытия расширения .exe (final: agent.jpg.exe)

Использование:

FakeImageExploiter - хранит все файлы в apache2, создавая архив, запускает службы apache2 и Metasploit (обработчик) и предоставляет URL-адрес, который должен быть отправлен целевому устройству. Как только пользователь запустит исполняемый файл, наша картинка будет загружена и открыта в средстве просмотра изображений по умолчанию, впоследствии вредоносная информация будет выполнена, и мы получим активную сессию meterpreter.

Но он также сохраняет агент (не zip) в папку FakeImageExploiter/output, если мы хотим доставить agent.jpg.exe, используя другой вектор атаки.

Этот инструмент также создает файл cleaner.rc для удаления полезных нагрузок, оставшихся в целевом хосте. Советую мигрировать в другой процесс, прежде чем использовать его.

Поддерживаемые дистрибутивы: Linux Ubuntu, Kali, Mint, Parrot OS

Зависимости:

· xterm, zenity, apache2, mingw32 [64], ResourceHacker (wine)

· Автоматическая установка ResourceHacker.exe в раздел ../.wine/Program Files /...

Установка:

> git clone https://github.com/r00t-3xp10it/FakeImageExploiter

> cd FakeImageExploiter

> chmod +x FakeNameExlpoiter.sh

upload_2017-4-12_22-21-29.png


Запуск:

> ./FakeImageExploiter.sh

Перед запуском необходимо:

· Создать полезную нагрузку (Используя доступные вам методы, Veil-Evasion, Metasploit, Venom, я перечислил не самые надежные, но для теста сойдет)

· Скачать любое изображение в формате .jpg

В качестве теста, я буду использовать (генератором полезных нагрузок будет Veil-Evasion) тип – python/meterpreter/rev_https.

upload_2017-4-12_22-22-16.png


Все готово для создания конечного файла – архива:

upload_2017-4-12_22-22-32.png


Эти файлы мы будем объединять в один архив. Запускаем FakeImageExploiter:

> ./FakeImageExploiter.sh

upload_2017-4-12_22-22-50.png


Жмем ок, выбрав Windows 7. Для корректной работы программы, необходим ResourceHacker, если он не установлен, то программа поставит его сама:

upload_2017-4-12_22-23-4.png


Когда все будет готово, запускаем фреймворк:

upload_2017-4-12_22-23-17.png


После, запустятся, необходимы сервисы, нам будет предложено выбрать сначала полезную нагрузку, а затем изображение. Есть еще такой момент, чтобы использовать полезную нагрузку в формате .exe, нужно изменить в файле settings следующее:

upload_2017-4-12_22-23-34.png


На:

upload_2017-4-12_22-23-47.png


Следуя подсказкам, формируем архив и ссылку на него на веб-сервере:

upload_2017-4-12_22-24-0.png


Теперь осталось поделиться ссылкой с нашим целевым хостом:

upload_2017-4-12_22-24-17.png


Скачиваем архив:

upload_2017-4-12_22-24-30.png


Распаковываем и запускаем просмотр изображения:

upload_2017-4-12_22-24-43.png


Все бы, конечно ничего, но видно, что это приложение, Windows 8 ругается, на младших версиях не пробовал. В целом неплохо, если подойти с фантазией, можно извлечь пользу.
Ну и конечно открывается активная сессия meterpreter:

upload_2017-4-12_22-25-1.png


В диспетчере задач эта мерзость выглядит так:

upload_2017-4-12_22-25-15.png



На этом все, спасибо за внимание.
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
запилить, а смысл? чтобы на завтра каждый школьник ломал сети и антивирусы уже палили все через неделю...

Зачем так сурово :) Для этих целей есть специальный раздел, куда люди захотят получить доступ, а это стимуляция для развития форума. Так как уже где то есть школьник, юзающий это. Но мысль твою я поддерживаю
 
  • Нравится
Реакции: Ondrik8

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Зачем так сурово :) Для этих целей есть специальный раздел, куда люди захотят получить доступ, а это стимуляция для развития форума. Так как уже где то есть школьник, юзающий это. Но мысль твою я поддерживаю
пришла идея! Оказывать платную услугу на благо форума)))) путем голосования назначить доверенное лицо, которое будет исполнять склейку)) а полученые средства уделять на развитие, поощрения, во общем на нужды борда!)) почему не? если да то, удалите мою месагу с хайдом и вперед ))
 

id2746

Green Team
12.11.2016
435
644
BIT
15
сделать в картинку обычную не выйдет ( что бы было чисто pic.jpg ) и не вызывало подозрений
если тащить картику в архив, то конечно, расширение будет видно. Но!
если файл лежит на диске и в настройках вида папок вот так:
Снимок экрана от 2017-06-23 11-46-17.png


"Скрывать расширения для зарегестрированных типов файлов"

То наш *.exe будет иметь вид:
Снимок экрана от 2017-06-23 11-50-27.png


(нa иконку не смотрите, это просто пример скрытия расширения)
[doublepost=1498208347,1498208154][/doublepost]и если не ошибаюсь, то, например в win7, это настройки папок по дефлоту
 

jsat

Green Team
20.04.2017
30
8
BIT
1
Как исправить это:
☆] Checking backend applications ..
[x] mingw32[64] installation -> not found!
[x] This script requires mingw32[64] to work
[☆] Please wait: installing missing dependencies ..

Чтение списков пакетов… Готово
Построение дерева зависимостей
Чтение информации о состоянии… Готово
E: Не удалось найти пакет mingw32

[☆] Wine installation : found!
[☆] Xterm installation : found!
[☆] Zenity installation : found!
[☆] Wine Program Files : found!
[☆] FakeImageExploiter needs to restart to finish installs ..
root@Server:~/FakeImageExploiter#
[doublepost=1499149427,1498933616][/doublepost]Вопрос решен вот так:
Install mingw32 on kali 2.0 (step-by-step):
1º - edit /etc/apt/sources.list
2º - comment (#) default repositories
3º - add the follow repositorie to your source.list

deb sana main non-free contrib
deb-src sana main non-free contrib

4º - save source.list file
5º - apt-get update
6º - apt-get install mingw32 (OR mingw64)

revert repository to default:
7º - edit /etc/apt/sources.list
8º - remove follow lines from source.list

deb sana main non-free contrib
deb-src sana main non-free contrib

9º - un-comment the default repositories
10º - save source.list file
11º - apt-get update
 
  • Нравится
Реакции: Vertigo
B

BuTaluK

Добрый день, помогите пожалуйста решить вот такую проблему. Не устанавливаеться ResourceHacker. Вот скриншоты
 

Вложения

  • Снимок экрана от 2017-07-04 14-53-01.png
    Снимок экрана от 2017-07-04 14-53-01.png
    104 КБ · Просмотры: 477
  • Снимок экрана от 2017-07-04 14-53-12.png
    Снимок экрана от 2017-07-04 14-53-12.png
    102,8 КБ · Просмотры: 335
  • Снимок экрана от 2017-07-04 14-53-18.png
    Снимок экрана от 2017-07-04 14-53-18.png
    107 КБ · Просмотры: 439
B

BuTaluK

Надо внести это правило в это раздел "Этичный хакинг и тестирование на проникновение?" по установке программ Kali sources.list Repositories и apt-get update apt-get upgrade apt-get dist-upgrade потом попробуйте снова установить я уже этот вопрос не первый раз вижу.
мне надо тему тут создать? а то я просмотрел ничего не нашел такого.
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
да все это паливо! думайте как в пиксели вшить троян!!!!! ЭТО РЕАЛЬНО!!!!!

или ждите услугу на маркет-плэйсе, сам буду лично исполнять! за пару шекелей))))

3-ий день разрабытаваю методу винда заражается на раз-два! и главное Касперыч даже не пискнул))
щас думаю как линукс машины заражать и попутно разрабатываю ИОННУЮ ПУШКУ которая не зависимо подключена ли машина к сетке или нет заражает машины через вай-вай в радиусе действия раздачи и не надо будет сетки ломать))))

ПС: админы простите не выдержал

фух... работыыы не початый край)))
 
  • Нравится
Реакции: id2746 и BuTaluK
B

BuTaluK

оу круто, удачи тебе. надеюсь у тебя получиться)
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
оу круто, удачи тебе. надеюсь у тебя получиться)
спасибо, по идеи должно все прокатить.. про тещу выложу маннуал если напишу а то блин клаву последнюю залил кофеем теперь пишу коды паралельно с виртуальной клавиатурай))) половину символов не робит((( это на новом ноуте а второй дети не мои сцуко кнопки с корнем по выдирали((( а третий ноут на нем только в тетрис играть))) 4-ый жонка не дает((( сцуко гребанный ДОМ2
 
  • Нравится
Реакции: Dmitry88 и BuTaluK
B

BuTaluK

Не хило так то у тебя, ну там это, Держись!!!
 
  • Нравится
Реакции: Ondrik8

Contror

Green Team
17.06.2017
97
44
BIT
3
простите за возможно тупой вопрос, а с чем эта ошибка связана?
 

Вложения

  • Screenshot_1.png
    Screenshot_1.png
    65,8 КБ · Просмотры: 140

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
простите за возможно тупой вопрос, а с чем эта ошибка связана?

Наверно с тем, что нет такого файла в папке. Название написано с ошибкой, это же видно, смотрим внимательнее какой файл есть в папке и какой пытаемся.
 
  • Нравится
Реакции: Contror

Contror

Green Team
17.06.2017
97
44
BIT
3
извините за тупость
Наверно с тем, что нет такого файла в папке. Название написано с ошибкой, это же видно, смотрим внимательнее какой файл есть в папке и какой пытаемся.
спасибо, извините за тупость
[doublepost=1502724586,1502723664][/doublepost]простите еще раз за тупость, а что делать с таким моментом, пишет E: Не удалось найти пакет mingw32
то есть при запуске обновление было но выходит эта ошибка
 

Вложения

  • Screenshot_2.png
    Screenshot_2.png
    24,4 КБ · Просмотры: 201

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Это значить надо установить mingw32, без него работать не будет

sudo apt-get update
sudo apt-get install mingw32
 
  • Нравится
Реакции: Contror и Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!