Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Вирус в картинке

Download_Link

Участник клуба
Регистрация
7 Июл 2020
Сообщения
404
Реакции
58
Депозит
200$
Взлом компьютера с помощью простой картинки


ab6fdac07edacf8b4b77d.jpg




Бонсуар ламер

C помощью инструмента FakeImageExploiter можно получить доступ к удаленному компьютеру с помощью полезной нагрузки внедренной в файл изображения.

63aedc98389bf9874124e.png


Этот инструмент берет один существующий файл image.jpg и один файл payload.exe (вводимый пользователем) и создает новую полезную нагрузку (agent.jpg.exe), которая при запуске инициирует загрузку 2-ух предыдущих файлов, хранящихся на веб-сервере apache2 (. jpg + payload.exe). Этот модуль также меняет иконку агента, чтобы соответствовать одному значку file.jpg. Затем использует ‘hide — известные расширения файлов’ для скрытия расширения .exe (final: agent.jpg.exe)

Использование:
FakeImageExploiter — хранит все файлы в apache2, создавая архив, запускает службы apache2 и Metasploit (обработчик) и предоставляет URL-адрес, который должен быть отправлен целевому устройству. Как только пользователь запустит исполняемый файл, наша картинка будет загружена и открыта в средстве просмотра изображений по умолчанию, впоследствии вредоносная информация будет выполнена, и мы получим активную сессию meterpreter.
Но он также сохраняет агент (не zip) в папку FakeImageExploiter/output, если мы хотим доставить agent.jpg.exe, используя другой вектор атаки.

Этот инструмент также создает файл cleaner.rc для удаления полезных нагрузок, оставшихся в целевом хосте. Советую мигрировать в другой процесс, прежде чем использовать его.
Поддерживаемые дистрибутивы: Linux Ubuntu, Kali, Mint, Parrot OS

Зависимости:
· xterm, zenity, apache2, mingw32 [64], ResourceHacker (wine)

· Автоматическая установка ResourceHacker.exe в раздел ../.wine/Program Files /…

Установка:

> git clone https://github.com/r00t-3xp10it/FakeImageExploiter

Код:
> cd FakeImageExploiter
> chmod +x FakeNameExlpoiter.sh


ae4c67865e54905a03c40.png



Запуск:

> ./FakeImageExploiter.sh


Перед запуском необходимо:
· Создать полезную нагрузку (используя доступные вам методы, Veil-Evasion, Metasploit, Venom, я перечислил не самые надежные, но для теста сойдет)


· Скачать любое изображение в формате .jpg
В качестве теста, я буду использовать (генератором полезных нагрузок будет Veil-Evasion) тип – python/meterpreter/rev_https.

b512829cdee4d7128e6cd.png


Все готово для создания конечного файла – архива:

12a01568aff23eacc49fc.png


Эти файлы мы будем объединять в один архив. Запускаем FakeImageExploiter:
> ./FakeImageExploiter.sh

ebbe3abad43e745088f0a.png


Жмем ок, выбрав Windows 7. Для корректной работы программы, необходим ResourceHacker, если он не установлен, то программа поставит его сама:

360e2475de882c39916b2.png


Когда все будет готово, запускаем фреймворк:

1d6541ccd2c834d1772b9.png


После запустятся необходимые сервисы, нам будет предложено выбрать сначала полезную нагрузку, а затем изображение. Есть еще такой момент, чтобы использовать полезную нагрузку в формате .exe, нужно изменить в файле settings следующее:

30870c0fc151de8bcc128.png


На:

87c215ac9434eefd5cc0b.png


Следуя подсказкам, формируем архив и ссылку на него на веб-сервере:

8a8e6955cf1f3a2645fc9.png


Теперь осталось поделиться ссылкой с нашим целевым хостом:
Качаем архив :

bca3c4085cb54bead0f61.png


Распаковываем и запускаем просмотр изображения:

b47faa37749c2b6dca31e.png


Все бы, конечно ничего, но видно, что это приложение, Windows 8 ругается, на младших версиях не пробовал. В целом неплохо, если подойти с фантазией, можно извлечь пользу.
Ну и конечно открывается активная сессия meterpreter:

66a1153f814b3b0fde726.png




Аревуар
 

m_lyam

Опытный user
Регистрация
9 Июл 2020
Сообщения
897
Реакции
33
картинка огонь, девушка с подвохом)))
 
Сверху Снизу