首页 > 手机专区 > 手机教程 >

利用FakeImageExploiter将payload绑到图片

来源:互联网 2023-03-16 23:27:41 260

在这里,要向大家推荐一款名为“Fake Image Exploiter”的黑客工具,该工具可以在图片文件中捆绑隐藏的恶意.bat或.exe程序,方便钓鱼或社工攻击过程中的入侵控制。如果受害者点击该恶意图片文件后,将会向控制主机反弹一个管理控制会话。m6y办公区 - 实用经验教程分享!

工具/原料

  • 电脑
  • kali linux
  • FakeImageExploiter

方法/步骤

  • 1

    打开kali终端,从github上将项目克隆到本地m6y办公区 - 实用经验教程分享!

    利用FakeImageExploiter将payload绑到图片m6y办公区 - 实用经验教程分享!

  • 2

    等待下载完成之后,进入刚刚下载的FakeImageExploiter文件夹,找到setting文件进行配置m6y办公区 - 实用经验教程分享!

    利用FakeImageExploiter将payload绑到图片m6y办公区 - 实用经验教程分享!

  • 3

    在这里,你可以选择隐藏在图片中的Payload格式,有ps1、bat、txt和exe四种格涛铲芬式可选,我们选择PAYLOAD_EXETNSION=exe;在生成捆绑图片文件的替换图标icon选项中,我们选择BYPASS_RH=NO,非自动,需要手动更改和添加最终生成的图片图标iconm6y办公区 - 实用经验教程分享!

    利用FakeImageExploiter将payload绑到图片m6y办公区 - 实用经验教程分享!

  • 4

    同样,在setting文件中找到以下两列进行按需修改:m6y办公区 - 实用经验教程分享!

    AUTO_PAYLOAD_BUILD=YES (自动生成Payload选项)m6y办公区 - 实用经验教程分享!

    AGENT_HANLER_PORT=4444(植入恶意程序后的客户端监听端口)m6y办公区 - 实用经验教程分享!

    利用FakeImageExploiter将payload绑到图片m6y办公区 - 实用经验教程分享!

  • 5

    Cd FakeImageExploiterm6y办公区 - 实用经验教程分享!

    ./ FakeImageExploiter.shm6y办公区 - 实用经验教程分享!

    选择YES启动Payload生成配置框架:m6y办公区 - 实用经验教程分享!

    利用FakeImageExploiter将payload绑到图片m6y办公区 - 实用经验教程分享!

  • 5本页面未经许可获取自百度经验
  • 6

    选择在捆绑在图片文件中的恶意程序需要加载利用的Payload,这里我们选择window/meterpreter/reverse_tcp:m6y办公区 - 实用经验教程分享!

    利用FakeImageExploiter将payload绑到图片m6y办公区 - 实用经验教程分享!

  • 7

    之后,会跳出提示框,需要手动选择你需要捆绑.bat Payload进行伪装利涛帮用的jpg图腊态片文件。m6y办公区 - 实用经验教程分享!

    以及最终图片文件的替换图标icon主题:m6y办公区 - 实用经验教程分享!

    利用FakeImageExploiter将payload绑到图片m6y办公区 - 实用经验教程分享!

  • 8

    接下来,为最终捆绑好的恶意图片文件进行命名m6y办公区 - 实用经验教程分享!

    利用FakeImageExploiter将payload绑到图片m6y办公区 - 实用经验教程分享!

  • 9

    FakeImageExploiter最后会生成在两个位置生成恶意图片文件,一个为本机Apache2 web服务的根目录下的.zip文件,另外为FakeImageExploiter输出文件夹(output)下的隐藏后缀恶意图片文件,点击执行后,该文件在显示jpg图像的同时,还会隐秘生成一个连向控制主机的反弹管理会话m6y办公区 - 实用经验教程分享!

    利用FakeImageExploiter将payload绑到图片m6y办公区 - 实用经验教程分享!

  • 以上方法由办公区教程网编辑摘抄自百度经验可供大家参考!m6y办公区 - 实用经验教程分享!


    标签: 明星安卓安全

    办公区 Copyright © 2016-2023 www.bgqu.net. Some Rights Reserved. 备案号:湘ICP备2020019561号统计代码