pixload:图片Payload创建注入工具

pixload

用于创建/将Payload注入图片的工具集。其用途与安全防范场景例如:绕过CSP防护,用图片隐藏恶意攻击代码,在图片中编码webshell,利用图片进行XSS等等。

pixload安装

需要以下Perl模块:

  • GD
  • Image::ExifTool
  • String::CRC32

在 Debian-based 的系统上安装以下软件包:

在OSX上请参考此解决方法(thnx 2 @iosdec)。

pixload TOOLS

bmp.pl

BMP Payload 创建/注入.

Usage

Example

gif.pl

GIF Payload 创建/注入.

Usage

Example

jpg.pl

JPG Payload 创建/注入.

Usage

Example

png.pl

PNG Payload 创建/注入.

Usage

Example