Nascondere del codice in una immagine

« Older   Newer »
  Share  
CAT_IMG Posted on 5/11/2010, 23:48     +1   -1
Avatar

So creare belle gui

Group:
Member
Posts:
374
Reputazione:
0
Location:
C:\Windows\System32 \hacktooth.exe

Status:


Questa tecnica non è molto conosciuta...non perchè sia difficile da realizzare, ma perchè non tutti voi sapete che un immagine può contenere al suo interno delle informazioni, nel momento in cui scattiamo un foto con la nostra macchina fotografia o quando creiamo un immagine con gli editor quali photoshop o gimp all interno della immagine si creano i cosidetti "header" che contengono informazioni del tipo data e ora della creazione del file, nome del file, indirizzo del file e il commento.

E' possibile allora inserire dei codici all interno di una immagine, come ad esempio uno script php o un javascript...tutto ciò può essere usato per avere accesso ad un sito web o per sfruttare una xss.

[Importante!]il codice deve essere inserito nel campo "commenti"

Per inserire del codice in un immagine serve JHEAD

Jhead è un programma che funziona su tutti i principali OS come GNU/Linux,MAC,Windows.
per installarlo su Ubuntu basta aprire un terminale e dare il seguente comando:

sudo apt-get install jhead

mentre per mac e windows andare a questo link: JHEAD
Una volta installato jhead, digitiamo, per visualizzare i commenti di una immagine già esistente:
CODICE
jhead nome_immagine.JPG


Dovremmo vedere una roba simile:
CODICE
hacktooth@hacktooth:~/Scrivania$ jhead colline.jpg
File name : colline.jpg
File size : 3210 bytes
File date : 2010:11:05 21:58:56
Resolution : 375 x 279
[color=blue]Comment : Created with The GIMP[/color]
hacktooth@hacktooth:~/Scrivania$


Visto che i commenti, si possono modificare, possiamo anche inserire nel commento dell’immagine uno script PHP e poi richiamare da un altro script PHP l’immagine attraverso la funzione include(img), ma facciamo un esempio pratico...

Digitiamo su console:
CODICE
jhead -ce nostra_img.jpg


Ora, avremo una interfaccia simile a vim.
Se utiliziamo windows si aprirà il Notepad
Scriviamo quindi all’interno del file, uno script php per esempio!
CODICE
<?php
echo "Hello World!\n"; //scrive nella pagina "Hello World!".
?>


Adesso creiamo una pagina php dove includere l immagine con il codice mascherato
HTML
<?php
include('nostra_img.jpg');
?>


Richiamiamo la pagina di prova e se tutto è andato a buon fine dovremmo vedere nella pagina "Hello World!"

Pensate se mettevo una c99 nella immagine !

Edited by hacktooth - 7/11/2010, 14:00
 
Top
xMasteRx
CAT_IMG Posted on 6/11/2010, 01:23     +1   -1




Quello mi era già noto... comunque non funziona sempre, dipende dal server mi sembra .-.
buona guida cmq ;)
 
Top
Gianlu-thebest
CAT_IMG Posted on 6/11/2010, 11:47     +1   -1




Bene :)
 
Top
MHack
CAT_IMG Posted on 6/11/2010, 21:11     +1   -1




Very g00d! :) Grazie ;)
 
Top
CAT_IMG Posted on 6/11/2010, 21:25     +1   +1   -1

Luigi Verzì - Sviluppatore Web

Group:
Member
Posts:
1,286
Reputazione:
+3
Location:
Catania

Status:


dovè l'hacking?
 
Web  Contacts  Top
CAT_IMG Posted on 7/11/2010, 13:57     +1   -1
Avatar

So creare belle gui

Group:
Member
Posts:
374
Reputazione:
0
Location:
C:\Windows\System32 \hacktooth.exe

Status:


CITAZIONE (†Luigi96™ @ 6/11/2010, 21:25) 
dovè l'hacking?

per esempio puoi inserire nel immagine una c99 e mettere l immagine in un sito vulnerabile oppure puoi mettere una xss le applicazioni sono svariate basta avere fantasia!
 
Top
BlackHack00
CAT_IMG Posted on 7/11/2010, 16:46     +1   -1




il download per windows non mi funge sai perchè?
 
Top
CAT_IMG Posted on 8/11/2010, 22:49     +1   -1
Avatar

So creare belle gui

Group:
Member
Posts:
374
Reputazione:
0
Location:
C:\Windows\System32 \hacktooth.exe

Status:


veramente funziona ma se vuoi il link diretto senza scegliere tra source e installer ecco Download
 
Top
skossso
CAT_IMG Posted on 8/9/2011, 02:07     +1   -1




ho provato a farlo... ma niente.... il codice php non viene eseguito viene visutalizzata solo l'immagine...

ho provato a far caricare nel mio forumo un file in formato jpeg che php.
jpeg la carica ma non esegue il codice php.
l'immagine php non viene caricata
 
Top
xMasteRx
CAT_IMG Posted on 8/9/2011, 21:38     +1   -1




a me continua non funziona più su nessun server xD
 
Top
-AsCiA-
CAT_IMG Posted on 8/9/2011, 23:01     +1   -1




gia'..anche a me e' da un bel po' che nn funziona piu'
 
Top
skossso
CAT_IMG Posted on 9/9/2011, 00:23     +1   -1




guarda, smanettato un po'
i commenti che puoi mettere sull'immagine sono molto ristretti, una shellc99 non ci entrerà mai.
ho provato tutto in locale, nei commenti ho inserito un form php di upload file e poi l'ho testato con test.php devo dire che funziona tutto alla perfezione...
ora devo trovare il modo di farlo eseguire quando lo carico su un forum...
se lanci direttamente il file ti si apre l'immagine... quindi la devi lanciare dal server
ci sto lavorando su....
 
Top
CAT_IMG Posted on 10/9/2011, 13:32     +1   -1
Avatar

So creare belle gui

Group:
Member
Posts:
374
Reputazione:
0
Location:
C:\Windows\System32 \hacktooth.exe

Status:


ragazzi la tecnica è sempre funzionante, se trovo un video su questo argomento lo posto e lo aggiungo al tutorial... al massimo il video lo faccio io...
 
Top
skossso
CAT_IMG Posted on 10/9/2011, 17:15     +1   -1




si, in locale... o al max nel tuo aerver, ho provato uno script ancora migliore da inserire nell'immagine, poi ve lo posto...... praticamente sono solo una ventina di righe ed è un form di inserimento file senza controllo, funziona 100% e carichi quello che vuoi...

riepeto il problema e solo come riuscire a mandare in esecuzione l0immagine..... facci il video tutorial
 
Top
*Sym98*
CAT_IMG Posted on 10/9/2011, 20:05     +1   -1




Però non mi va di utilizzare un programma creato da altri, non c'è una procedura manuale?
 
Top
22 replies since 5/11/2010, 23:48   1453 views
  Share