Pular para o conteúdo

PEInjector: nova ferramenta para injetar payloads maliciosos em arquivos PE

Dica publicada em Linux / Introdução
Luiz Vieira luizvieira
Hits: 5.561 Categoria: Linux Subcategoria: Introdução
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

PEInjector: nova ferramenta para injetar payloads maliciosos em arquivos PE

Ferramenta Linux utilizada para injetar conteúdo malicioso em arquivos executáveis.

Olá pessoal!

Há algumas semanas comentei em meu blog sobre duas ferramentas bem interessantes para encoding e injeção de payload malicioso em arquivos PE.

Hoje falaremos de outra ferramenta que faz o mesmo, mas com algumas funcionalidade a mais e ainda mais fácil de usar, já que tem uma interface gráfica que roda em cima de um server web em 127.0.0.1:31338 depois que executamos o comando "peinjector --server" pós-instalação.
Linux: PEInjector: nova ferramenta para injetar payloads maliciosos em arquivos PE
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
Abaixo podemos ver a tela de gerenciamento da ferramenta:
Linux: PEInjector: nova ferramenta para injetar payloads maliciosos em arquivos PE
E a exemplo do próprio Metasploit, onde podemos configurar os payloads utilizados, o PEInjector também permite fazer isso:
Linux: PEInjector: nova ferramenta para injetar payloads maliciosos em arquivos PE
Algumas características dessa ferramenta chamam bastante a atenção:
  • Open source
  • Suporta arquivos PE x86 e x64
  • Roda bem em Windows e Linux
  • Já vem com uma implementação em Python para Man-In-The-Middle
  • Além de alguns shells já existentes e bem conhecidos, é possível trabalhar com shells reversos, meterpreter e até shellcodes personalizados

Abaixo é possível ver um gráfico de como ele trabalha:
Linux: PEInjector: nova ferramenta para injetar payloads maliciosos em arquivos PE
A ideia é a mesma que delineei no post sobre o Shellter Project, de como a injeção de um payload malicioso em um arquivo PE pode ser feita (sequência lógica da operação).

Mas enquanto precisamos fazer isso na unha há anos, agora cada vez mais temos ferramentas que automatizam esse processo para nós.

Quem quiser saber um pouco mais sobre essa ferramenta, pode visitar diretamente página do projeto em https://peinjector.eu/ ou o github do desenvolvedor em https://github.com/JonDoNym/peinjector.

Divirtam-se!

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

TrueCrypt: Open Source para criptografia

Norton inaugura serviço público de DNS

Script Ubuntu Perfeito para Ubuntu 9.04 Jaunty Jackalope

Revista Espírito Livre - Ed. #008 - Novembro 2009

Gerador de backdoor indetectável

Fazendo o wireless do laptop Acer Aspire 5040/5043 funcionar com Linux

Instalação e configuração da Epson CX 3700

Coisas para fazer após instalar Fedora 26

Documentário: INPROPRIETÁRIO: O Mundo do Software Livre

Estrutura dos níveis de diretórios do Linux e Unix

Nenhum comentário foi encontrado.

Contribuir com comentário

Entre na sua conta para comentar.