Este módulo toma una imagen.jpg y una carga.ps1 existentes (entrada por el usuario) y construye una nueva carga útil (agent.jpg.exe) que si se ejecuta activará la descarga de los 2 archivos anteriores almacenados en apache2 (image.jpg + payload.ps1) y ejecútelos. Este módulo también cambia el ícono de agent.exe para que coincida con un archivo.jpg Luego usa el método de ocultación de "Ocultar extensiones para tipos de archivos conocidos" para ocultar la extensión agent.exe.
Todas los payloads se descargarán desde nuestro servidor web apache2 y se ejecutarán en la RAM objetivo. La única extensión que requiere escribir carga útil en el disco son binarios .exe.
Explotación
FakeImageExploiter almacena todos los archivos en apache2 webroot, zip (.zip) el agente, inicia los servicios de Apache2 y metasploit (controlador) y proporciona una URL para enviar al destino (descarga de triggers agent.zip). Tan pronto como la víctima ejecute nuestro ejecutable, nuestra imagen se descargará y abrirá en el visor de imágenes predeterminado, se ejecutará nuestra carga maliciosa y obtendremos una sesión de medición. Pero también almacena el agente (no zipeado) en la carpeta FakeImageExploiter / output si deseamos enviar agent.jpg.exe utilizando otro vector de ataque diferente. 'Esta herramienta también crea un archivo cleaner.rc para eliminar las cargas útiles que quedan en el destino'
Todas los payloads se descargarán desde nuestro servidor web apache2 y se ejecutarán en la RAM objetivo. La única extensión que requiere escribir carga útil en el disco son binarios .exe.
Explotación
FakeImageExploiter almacena todos los archivos en apache2 webroot, zip (.zip) el agente, inicia los servicios de Apache2 y metasploit (controlador) y proporciona una URL para enviar al destino (descarga de triggers agent.zip). Tan pronto como la víctima ejecute nuestro ejecutable, nuestra imagen se descargará y abrirá en el visor de imágenes predeterminado, se ejecutará nuestra carga maliciosa y obtendremos una sesión de medición. Pero también almacena el agente (no zipeado) en la carpeta FakeImageExploiter / output si deseamos enviar agent.jpg.exe utilizando otro vector de ataque diferente. 'Esta herramienta también crea un archivo cleaner.rc para eliminar las cargas útiles que quedan en el destino'
Instalación
git clone https://github.com/r00t-3xp10it/FakeImageExploiter.git
cd FakeImageExploiter
sudo chmod +x *.sh
nano settings (para configurar la herramienta)
sudo ./FakeImageExploiter.sh


Manifestación
Fuente: https://github.com/r00t-3xp10it/FakeImageExploiter
0 Comentarios