当前位置: 首页 > news >正文

图片后门恶意捆绑工具FackImageexploer

本文作者:夜莺

今天向大家提个醒,最近有一款工具名叫FackImageexploer,该工具能够将恶意的.bat和.exe程序与图片绑定在一起,假若受害者点击了图片,就会反弹个shell给不法分子,如此我们就被别人控制了。这里讲述下不法分子是如何利用这个工具去生成恶意图片。

首先,在Kali中输入以下地址去下载我们的工具:

git clone https://github.com/r00t-3xp10it/FakeImageExploiter.git

下载成功后,进入FackImageExploer文件夹,找到Settings文件进行配置。

1.png

2.png

这里可以修改需要绑定的图片格式和隐藏在图片中的Payload格式,有ps1、bat、txt、exe四种格式可选。

3.png

在生成捆绑图片文件的替换图标icon选项中,我们选择BYPASS_RH=NO,非自动,需要手动更改和添加最终生成的图片图标icon。
4.png

找到如下配置:AUTO_PAYLOAD_BUILD=YES(自动生成PAYLOAD选项)AGENT_HANDLER_PORT=6666(监听端口)

5.png

完成相关配置后,就可启动我们的工具了.
6.png

注意:运行此工具前会有个环境检测,诸如红酒杯之类的,如下所示。检测完毕后,启动框架。

7.png

选择相应的攻击载荷,这里我们选择windows/meterpreter/reverse_tcp。

8.png

选择完攻击载荷后,会卡一下,之后选择需要绑定后门的图片。

下面这一步是选择最终图片文件的替换图标icon主题:    

9.png

为生成的文件命名。

10.png

FakeImageExploiter最后会生成在两个位置生成恶意图片文件,一个为本机Apache2 web服务的根目录下的.zip文件,另外为FakeImageExploiter输出文件夹(output)下的隐藏后缀恶意图片文件,点击执行后,该文件在显示jpg图像的同时,还会隐秘生成一个连向控制主机的反弹管理会话:

后面步骤相同,这里就不演示了,这个工具会自带一个监听框架去监听端口,如果不喜欢的话,大家可以去使用Kali中msf的监听。最后,希望大家注意,不要轻易点击一些来路不明的图片,特别是男同胞们,极易被美女图片所吸引,别人就是利用这种心理去干坏事。我们可以考虑开启防火墙之内的防护软件,假若不小心点了可疑图片,可以查看系统进程,是否有可疑进程,有的话可以杀死,一般情况下,不法分子还会将进程写进启动项,所以我们还要将启动项查一下,这样才能做到防护。

 

>>>>>>黑客入门必备技能   带你入坑,和逗比表哥们一起聊聊黑客的事儿,他们说高精尖的技术比农药都好玩!

 

相关文章:

  • php扩展模块安装
  • Android Studio 3.0 Android 分析器 | 中文教学视频
  • GeoIP2 数据库更新地址
  • 个人常用iOS第三方库以及XCode插件介绍
  • 杭州数澜联合创始人 \u0026 CTO 江敏:大数据思维和大数据冶炼 —— 拒绝坐着金山吃馒头...
  • 重磅干货不容错过!2017云栖大会汇总资料,速来领取!
  • Linux—CentOS7,玩转samba服务,基于身份验证的共享
  • initial ram filesystem
  • JS基础篇--通过JS生成由字母与数字组合的随机字符串
  • 在Docker中运行tensorflow版的neural style
  • Zookeeper开源客户端框架Curator简介
  • 使用httpclient、htmlcleaner 、xpath 采集新浪微博3G站点数据
  • Redis Cluster(Redis 3.X)设计要点
  • 一张图看懂阿里云网络产品【四】NAT网关
  • redis入门学习
  • 【css3】浏览器内核及其兼容性
  • 【编码】-360实习笔试编程题(二)-2016.03.29
  • Computed property XXX was assigned to but it has no setter
  • express + mock 让前后台并行开发
  • express如何解决request entity too large问题
  • gulp 教程
  • JavaScript类型识别
  • JS正则表达式精简教程(JavaScript RegExp 对象)
  • MySQL-事务管理(基础)
  • PHP的类修饰符与访问修饰符
  • Promise面试题2实现异步串行执行
  • vue学习系列(二)vue-cli
  • 缓存与缓冲
  • 如何胜任知名企业的商业数据分析师?
  • 哈罗单车融资几十亿元,蚂蚁金服与春华资本加持 ...
  • 容器镜像
  • ​MySQL主从复制一致性检测
  • #if 1...#endif
  • $.each()与$(selector).each()
  • (react踩过的坑)antd 如何同时获取一个select 的value和 label值
  • (附源码)spring boot建达集团公司平台 毕业设计 141538
  • (机器学习-深度学习快速入门)第三章机器学习-第二节:机器学习模型之线性回归
  • (十)DDRC架构组成、效率Efficiency及功能实现
  • (一)UDP基本编程步骤
  • (转)母版页和相对路径
  • (转)项目管理杂谈-我所期望的新人
  • ./configure,make,make install的作用
  • .Net 4.0并行库实用性演练
  • .net 验证控件和javaScript的冲突问题
  • @manytomany 保存后数据被删除_[Windows] 数据恢复软件RStudio v8.14.179675 便携特别版...
  • [ vulhub漏洞复现篇 ] ECShop 2.x / 3.x SQL注入/远程执行代码漏洞 xianzhi-2017-02-82239600
  • [ 数据结构 - C++] AVL树原理及实现
  • [Android 数据通信] android cmwap接入点
  • [android] 看博客学习hashCode()和equals()
  • [CQOI 2010]扑克牌
  • [Linux]Ubuntu noVNC使用
  • [LLM]大模型八股知识点(一)
  • [Luogu P3527BZOJ 2527][Poi2011]Meteors(整体二分+BIT)
  • [UIM]论文解读:subword Regularization: Multiple Subword Candidates
  • [大模型]大语言模型量化方法对比:GPTQ、GGUF、AWQ