Puedo unirle a un archivo qe no sea .bat una imagen de manera que paresca amagen

Iniciado por Mister12, 18 Mayo 2014, 22:10 PM

0 Miembros y 1 Visitante están viendo este tema.

Mister12

He buscado en youtube y solo encontre un tutorial de como hacerlo pero con un archivo .bat usando winrar  puedo hacer esto con algotro archivo que tenga algotro formato como algun archivo .exe ?
From some where at the other side of the universe

MCKSys Argentina

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


-- KiLiaN --

Busca en google sobre "joiners o joiner" son programas para unir archivos en uno solo, es decir puedes meter un .exe en un .mpg aunque generalmente son facilmente cazados por los antivirus, hace mucho tiempo use uno que se llamaba cactus joiner o algo asi.
Entren al chat de elhacker.net
    
   

@kln13

Mister12

Cita de: MCKSys Argentina en 27 Mayo 2014, 09:44 AM
No entiendo lo que quieres hacer...

Lo que quiero hacer es agregar un exploit a una imagen teniendo toda la apariencia de una imagen será mucho mas fácil que alguien lo ejecute

Cita de: -- KiLiaN -- en 27 Mayo 2014, 14:28 PM
Busca en google sobre "joiners o joiner" son programas para unir archivos en uno solo, es decir puedes meter un .exe en un .mpg aunque generalmente son facilmente cazados por los antivirus, hace mucho tiempo use uno que se llamaba cactus joiner o algo asi.

Gracias por sus respuestas
From some where at the other side of the universe

MCKSys Argentina

Cita de: Mister12 en 27 Mayo 2014, 18:21 PM
Lo que quiero hacer es agregar un exploit a una imagen teniendo toda la apariencia de una imagen será mucho mas fácil que alguien lo ejecute

Gracias por sus respuestas

Y como haces para ejecutar una imagen (.bmp, .jpg, etc)?

Por mas que le coloques un exe anexo a la imagen, no se ejecutara. Solo lograras que el programa encargado de abrir dichas imagenes, procese tu imagen y la muestre o bien, muestre un error pues la imagen estara corrupta (tiene data agregada).

En cambio, si sabes que el programa que procesa la imagen tiene un error al procesar y este error es explotable, entonces si podrias agregar shellcode dentro de la imagen y asi ejecutar codigo...

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


Mister12

Ok podria funcionar con un archivo .bat al abrir la imagen automaticamente se ejecutaria el archivo .bat agregado a la imagen eso fue lo que vi en un tutorian en youtube pero que leguaje de programacion necesito para el payload con un archivo .bat?

From some where at the other side of the universe

engel lex

una pregunta, si tu haces un programa en c++ y usas fread para abror un archivo y el contenidp del archivo es .exe o .bat es inevitable que se ejecute?
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

ivancea96

Cita de: engel lex en 30 Mayo 2014, 01:00 AM
una pregunta, si tu haces un programa en c++ y usas fread para abror un archivo y el contenidp del archivo es .exe o .bat es inevitable que se ejecute?

No lo abres, solo lo lees.

Gh057

así es Mister12... por ejemplo a una planilla si puede agregarse contenido malicioso por el permiso de ejecutar macros, porque se ejecuta; sin embargo a una imagen o bien le agregas información entre los bits menos significativos, o bien luego de la cabecera de la imagen... pero solo serviría a modo de mensaje estenográfico.
deberías ya ver si es posible la explotación de la aplicación donde corre como muy bien te indicó MCKSys. con respecto al acople de un ejecutable ya muy bien indicó -- KiLiaN -- el uso de joiners como cactus. saludos



4 d0nd3 1r4 3l gh057? l4 r3d 3s 74n v4s74 3 1nf1n1t4...

Mister12

Cita de: -- KiLiaN -- en 27 Mayo 2014, 14:28 PM
Busca en google sobre "joiners o joiner" son programas para unir archivos en uno solo, es decir puedes meter un .exe en un .mpg aunque generalmente son facilmente cazados por los antivirus, hace mucho tiempo use uno que se llamaba cactus joiner o algo asi.



Cita de: Gh057 en 30 Mayo 2014, 13:08 PM
así es Mister12... por ejemplo a una planilla si puede agregarse contenido malicioso por el permiso de ejecutar macros, porque se ejecuta; sin embargo a una imagen o bien le agregas información entre los bits menos significativos, o bien luego de la cabecera de la imagen... pero solo serviría a modo de mensaje estenográfico.
deberías ya ver si es posible la explotación de la aplicación donde corre como muy bien te indicó MCKSys. con respecto al acople de un ejecutable ya muy bien indicó -- KiLiaN -- el uso de joiners como cactus. saludos






Cita de: engel lex en 30 Mayo 2014, 01:00 AM
una pregunta, si tu haces un programa en c++ y usas fread para abror un archivo y el contenidp del archivo es .exe o .bat es inevitable que se ejecute?



Cita de: MCKSys Argentina en 27 Mayo 2014, 23:21 PM
Y como haces para ejecutar una imagen (.bmp, .jpg, etc)?

Por mas que le coloques un exe anexo a la imagen, no se ejecutara. Solo lograras que el programa encargado de abrir dichas imagenes, procese tu imagen y la muestre o bien, muestre un error pues la imagen estara corrupta (tiene data agregada).

En cambio, si sabes que el programa que procesa la imagen tiene un error al procesar y este error es explotable, entonces si podrias agregar shellcode dentro de la imagen y asi ejecutar codigo...

Saludos!

Ok una imagen no se puede ejecutar pero una imagen unida a un archivo .bat si ejecutaría a el .bat como se explica en este tutorial de youtube http://www.youtube.com/watch?v=Tx1UTQLvWgk que no creo que sea mentira,  pero que me dicen de esto?

La idea es escribir una orden en el . bat, para que ejecute un payload que ya la victima descargo, pero que aun no ejecuta.
From some where at the other side of the universe