image file execution options injection

alexsandru

Üye
23 Mar 2023
111
64

Öncelikle şuna açıklık getireyim image bizim bildiğimiz image değildir burada image derken bir EXE, bir yürütülebilir dosyadan bahsediyoruz.
peki image file execution opt nedir? bu saldırı çeşiti belirli bir programın çalıştırıldığı anda bizim exemiz veya payload kodumuzu çalıştırmamızdır.

bu konuda sadece debuger ile istismarı göstereceğim diğer modlar hakkında kendiniz araştırma yapabilirsiniz.

öncelikle regedit kayıtına bazı eklemeler yapmamız lazım.
Kod:
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\notepad.exe" /v Debugger /d "(shell kod veya exemiz)"


yukarıdaki regedit eklemesinde notepad.exe'nin debugerını ayarladık artık kullanıcı notepad açtığında bizim belirttiğimiz debuger açılacaktır



bunu çok farklı amaçlar için kullanabilirsiniz misal RATınızı buna göre modafiye edebilirsiniz fakat şunu belirteyim debuger modda olduğu için notepad açıldığında notepad cevap vermez.
bunun algoritmasınıda yazmak size kalsın :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.