Чтобы «взломать» чужой PC, физический доступ — это необязательно. Точно так же не надо знать сложные языки программирования, копаться в продвинутых дистрибутивах и вникать в прочие околохакерские движения. Все куда проще: вшиваем в файл изображения один интересный .exe — отправляем жертве — когда цель откроет пикчу, получаем доступ к компьютеру. Готово! Справится даже ребенок. Давай не будем ходить вокруг да около: с помощью инструмента FakeImageExploiter можно получить доступ к удаленному компьютеру. В файл изображения внедряется «полезная» нагрузка и происходит магия. Этот инструмент берет один существующий файл image.jpg и один файл payload.exe (вводимый пользователем), затем создает новую «полезную» нагрузку (agent.jpg.exe). При запуске она инициирует загрузку 2-ух предыдущих файлов, хранящихся на веб-сервере apache2 (. jpg + payload.exe). Этот модуль также меняет иконку агента, чтобы соответствовать одному значку file.jpg. А дальше использует 'hide — известные расширения файлов
🌆 Как получить доступ к компьютеру через картинку 🌆 Как получить доступ к компьютеру через картинку
28 октября 202128 окт 2021
760
3 мин