<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>工具 on Lucien's Blog</title><link>https://www.lucien116.com/tags/%E5%B7%A5%E5%85%B7/</link><description>Recent content in 工具 on Lucien's Blog</description><generator>Hugo</generator><language>zh-Hans</language><lastBuildDate>Fri, 12 May 2017 03:00:34 +0000</lastBuildDate><atom:link href="https://www.lucien116.com/tags/%E5%B7%A5%E5%85%B7/feed.xml" rel="self" type="application/rss+xml"/><item><title>图片后门捆绑利用工具 – FakeImageExploiter</title><link>https://www.lucien116.com/archives/318/</link><pubDate>Fri, 12 May 2017 03:00:34 +0000</pubDate><guid isPermaLink="false">http://www.lucien116.com/?p=318</guid><description>&lt;p&gt;&lt;strong&gt;在这里，要向大家推荐一款名为“Fake Image Exploiter”的黑客工具，该工具可以在图片文件中捆绑隐藏的恶意.bat或.exe程序，方便钓鱼或社工攻击过程中的入侵控制。如果受害者点击该恶意图片文件后，将会向控制主机反弹一个管理控制会话。以下是其使用视频：&lt;/strong&gt; &lt;a href="https://www.youtube.com/watch?v=4dEYIO-xBHU"&gt;https://www.youtube.com/watch?v=4dEYIO-xBHU&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="配置使用"&gt;配置使用&lt;/h2&gt;
&lt;p&gt;首先，打开Kali终端，执行下载安装和配置：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;git clone &lt;a href="https://github.com/r00t-3xp10it/FakeImageExploiter.git"&gt;https://github.com/r00t-3xp10it/FakeImageExploiter.git&lt;/a&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;a href="http://image.3001.net/images/20170508/14942225073502.png"&gt;&lt;img alt="1 (1).png" loading="lazy" src="http://image.3001.net/images/20170508/14942225073502.png!small"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;下载完成之后，进入FakeImageExploiter文件夹，选择setting文件进行配置：&lt;/p&gt;
&lt;p&gt;&lt;a href="http://image.3001.net/images/20170508/14942225495392.png"&gt;&lt;img alt="2.png" loading="lazy" src="http://image.3001.net/images/20170508/14942225495392.png!small"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;在此，你可以选择隐藏在图片中的Payload格式，有ps1、bat、txt和exe四种格式可选，我们选择PAYLOAD_EXETNSION=bat；在生成捆绑图片文件的替换图标icon选项中，我们选择BYPASS_RH=NO，非自动，需要手动更改和添加最终生成的图片图标icon。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://image.3001.net/images/20170508/14942225766294.png"&gt;&lt;img alt="3.png" loading="lazy" src="http://image.3001.net/images/20170508/14942225766294.png!small"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;同样，在setting文件中找到以下两列进行按需修改：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;AUTO_PAYLOAD_BUILD=YES （自动生成Payload选项）&lt;/p&gt;
&lt;p&gt;AGENT_HANLER_PORT=4444（植入恶意程序后的客户端监听端口）&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;a href="http://image.3001.net/images/20170508/14942226601461.png"&gt;&lt;img alt="4.png" loading="lazy" src="http://image.3001.net/images/20170508/14942226601461.png!small"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;配置选项完成后，可以启动Fake Image Exploiter主程序。&lt;/p&gt;
&lt;h2 id="生成payload"&gt;生成Payload&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;Cd FakeImageExploiter&lt;/p&gt;
&lt;p&gt;./ FakeImageExploiter.sh&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;a href="http://image.3001.net/images/20170508/14942227064611.png"&gt;&lt;img alt="5.png" loading="lazy" src="http://image.3001.net/images/20170508/14942227064611.png!small"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;选择YES启动Payload生成配置框架：&lt;/p&gt;
&lt;p&gt;&lt;a href="http://image.3001.net/images/20170508/14942227275158.png"&gt;&lt;img alt="6.png" loading="lazy" src="http://image.3001.net/images/20170508/14942227275158.png!small"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;选择在捆绑在图片文件中的恶意程序需要加载利用的Payload，这里我们选择window/meterpreter/reverse_tcp：&lt;/p&gt;
&lt;p&gt;&lt;a href="http://image.3001.net/images/20170508/14942227504943.png"&gt;&lt;img alt="7.png" loading="lazy" src="http://image.3001.net/images/20170508/14942227504943.png!small"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;之后，会跳出提示框，需要手动选择你需要捆绑.bat Payload进行伪装利用的jpg图片文件：&lt;/p&gt;
&lt;p&gt;&lt;a href="http://image.3001.net/images/20170508/14942227701909.png"&gt;&lt;img alt="8.png" loading="lazy" src="http://image.3001.net/images/20170508/14942227701909.png!small"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;以及最终图片文件的替换图标icon主题：&lt;/p&gt;
&lt;p&gt;&lt;a href="http://image.3001.net/images/20170508/14942227936846.png"&gt;&lt;img alt="9.png" loading="lazy" src="http://image.3001.net/images/20170508/14942227936846.png!small"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;接下来，为最终捆绑好的恶意图片文件进行命名：&lt;/p&gt;
&lt;p&gt;&lt;a href="http://image.3001.net/images/20170508/14942228641088.png"&gt;&lt;img alt="10.png" loading="lazy" src="http://image.3001.net/images/20170508/14942228641088.png!small"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;FakeImageExploiter最后会生成在两个位置生成恶意图片文件，一个为本机Apache2 web服务的根目录下的.zip文件，另外为FakeImageExploiter输出文件夹（output）下的隐藏后缀恶意图片文件，点击执行后，该文件在显示jpg图像的同时，还会隐秘生成一个连向控制主机的反弹管理会话：&lt;/p&gt;
&lt;p&gt;&lt;a href="http://image.3001.net/images/20170508/14942229075938.png"&gt;&lt;img alt="11.png" loading="lazy" src="http://image.3001.net/images/20170508/14942229075938.png!small"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;以下是控制端成功连接后显示的反弹管理会话：&lt;/p&gt;
&lt;p&gt;&lt;a href="http://image.3001.net/images/20170508/14942229368080.png"&gt;&lt;img alt="12.png" loading="lazy" src="http://image.3001.net/images/20170508/14942229368080.png!small"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;好了，工具介绍完了，但请别用于非法目的哦。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;*参考来源： &lt;a href="http://www.hackingarticles.in/embedded-backdoor-image-using-fakeimageexploiter/"&gt;hackingarticles&lt;/a&gt;&lt;/strong&gt; &lt;strong&gt;，freebuf小编clouds编译，转载请注明来自FreeBuf.com&lt;/strong&gt;&lt;/p&gt;</description></item></channel></rss>