Проблема Бинарный код в картинке

A

a113

Доброго времени суток. Недавно прочел статью о том, что можно залить в картинку исполняемый код и если пользователь эту картинку откроет, то скрипт запустится на его ПК. Я только начинаю изучать всю поднаготную программирования, ИБ, хакинга и т.д. В общем, если кто может, то объясните как это делается, как это происходит :D При открытии Python`ом в байтовом режиме пикчи, можно записать в нее произвольный или специально подготовленный поток байт, но какой? Если кто-нибудь, что-нибудь подскажет, буду очень благодарен!
 
M

m0tion

Вариант #1(баян):
Замаскировать exe'шник под картинку:


Вариант #2:

p.s. сам ещё новичок. Поэтому прошу тапками не кидаться.
 
A

a113

***Скрытый текст***
p.s. сам ещё новичок. Поэтому прошу тапками не кидаться.
АХХААХАХ...эээм, мне нужно 20 сообщений и 20 симпатий, чтобы прочесть :D такое ощущение, что Вы скинули мне пароль админки Пентагона :D
 

n3d.b0y

Red Team
19.01.2018
181
476
BIT
176
FakeImageExploiter v1.3 - backdoor images.jpg[.ps1]

687474703a2f2f692e6375626575706c6f61642e636f6d2f3973796a56692e706e67


This module takes one existing image.jpg and one payload.ps1 (input by user) and
builds a new payload (agent.jpg.exe) that if executed it will trigger the download of
the 2 previous files stored into apache2 (image.jpg + payload.ps1) and execute them.

This module also changes the agent.exe Icon to match one file.jpg Then uses the spoof
'Hide extensions for known file types' method to hidde the agent.exe extension.

All payloads (user input) will be downloaded from our apache2 webserver
and executed into target RAM. The only extension (payload input by user)
that requires to write payload to disk are .exe binaries.

link: r00t-3xp10it/FakeImageExploiter

 
  • Нравится
Реакции: erlan1749 и Dr.Lafa

kot-gor

Well-known member
07.09.2016
529
705
BIT
0
Не все так просто, мало зашить код в картинку, его нужно еще и считать чем то..
Вам скорее всего нужен инструмент Invoke-PSImage ,данный инструмент позволяет встраивать сценарий PowerShell в файл изображения, погуглите и будет вам счастье..
 
D

Danila777

ПРОШУ ПОМОЩИ.Добрый день.Вышла новая версия FakeImageExploiter v1.4 и не понятно как сохранять настройки.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!