Sploitus

Exploit for twoface

kitploit · 2026-09-03

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SYNACKTIV-TWOFACE
# «Two-Face» — бинарный файл Rust для Linux

![Two-Face Rust Linux binary](https://assets.kitploit.com/production/public/readmes/44859/864a895b1a3c1de1eddd4852118147ca4fe18ceca3e4283dbb82e7e288b3c1c4.png)

Исполняемый файл, который в большинстве случаев запускает безвредную программу, но выполняет другой скрытый код, если развернут на определенном целевом хосте.

См. Создание «Two-Face» Rust-бинарного файла в Linux.

## Использование

Вам потребуется сборочное окружение Rust, например из rustup.

Требуется **nightly** -тулчейн (для поддержки типа `!` «never»).

Скрипт `test-example` соберет и запустит полный пример.

В репозитории представлены следующие пакеты:

  * `evil_binary`: пример «скрытого» бинарного файла, который запускается, когда данные хоста соответствуют заданным в `example/host.json`
  * `harmless_binary`: пример «обычного» бинарного файла, который будет запускаться на других хостах
  * `example`: результирующий «Two-Face» бинарный файл, который упаковывает оба предыдущих бинарных файла и направляет выполнение в тот или иной файл в зависимости от хоста
  * `twoface`: библиотека, предоставляющая возможности времени сборки и времени выполнения