ZipSteganograPy
1.0.0
Essa ferramenta esconde um arquivo zip em uma imagem.
Esta ferramenta é útil para ignorar o antivírus e a varredura de firewall.
Este pacote exige:
pip install ZipSteganograPy # Hide a ZIP archive in an image:
python3 ZipSteganograPy.py -z archive.zip -o stegano -i image.png
python3 ZipSteganograPy.pyz -z archive.zip -o stegano -i image.jpg
# Create a ZIP archive (with 3 text files) and hide it in an image:
python3 -m ZipSteganograPy -f file1.txt file2.txt file3.txt -i image.jpg
ZipSteganograPy -f file1.txt file2.txt file3.txt -i image.png
# Easily extract the hidden archive using python3 and its standard library:
python3 -m zipfile -l stegano.png # list files
python3 -m zipfile -e stegano.jpg output/ # extract
# Easily extract the hidden archive using unzip package:
unzip stegano.jpg -l # list files
unzip stegano.jpg -d output/ # extractEste exemplo carrega um código python de uma imagem e execute -o sem gravar no disco.
Este método Bypass:
from zipfile import ZipFile
with ZipFile ( "stegano.png" , "r" ) as f :
for filename in f . namelist ():
exec ( f . read ( filename ). decode ())No seu computador:
ZipSteganograPy -f hello.py -i ZipSteganograPy_small.png
# ZipSteganograPy Copyright (C) 2022 Maurice Lambert
# This program comes with ABSOLUTELY NO WARRANTY.
# This is free software, and you are welcome to redistribute it
# under certain conditions.
# New image 'stegano.png' created from 'ZipSteganograPy_small.png' with hidden ZIP archive. Carregue o arquivo stegano.png no destino (o arquivo zip provavelmente não será anleze pelos firewalls porque o arquivo será detectado como uma imagem correta).
No alvo (descompacte da imagem e execute seu código Python sem escrevê -lo no disco):
from zipfile import ZipFile
with ZipFile ( "stegano.png" , "r" ) as f :
for filename in f . namelist ():
exec ( f . read ( filename ). decode ()) import zipfile ; f = zipfile . ZipFile ( "stegano.png" , "r" );[ exec ( f . read ( filename ). decode ()) for filename in f . namelist ()]python3 -c ' import zipfile;f=zipfile.ZipFile("stegano.png", "r");[exec(f.read(filename).decode()) for filename in f.namelist()] ' Licenciado sob a GPL, versão 3.