Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Bad-Pdf — سرقة Net-NTLM Hash باستخدام Bad-PDF | Kitploit
أدوات/GitHubGitHub/deepzec/bad-pdf
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليم
GitHubdeepzec/bad-pdf

Bad-Pdf

سرقة Net-NTLM Hash باستخدام Bad-PDF

عرض المستودع
1.1k2233منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Bad-Pdf

يقوم Bad-PDF بإنشاء ملف PDF ضار لسرقة تجزئات NTLM (NTLMv1/NTLMv2) من أجهزة ويندوز، ويستغل ثغرة كشف عنها فريق Checkpoint لإنشاء ملف PDF الضار. يقرأ Bad-Pdf تجزئات NTLM باستخدام مستمع Responder.

تعمل هذه الطريقة على جميع قارئات PDF (أي إصدار) معظم حلول EDR/Endpoint تفشل في اكتشاف هذا الهجوم.

المرجع: https://research.checkpoint.com/ntlm-credentials-theft-via-pdf-files/

تحديث: 14/5/2018

أصدرت Adobe تحديثًا أمنيًا (APSB18-09) لمعالجة هذه الثغرة، وتم تعيين CVE-2018-4993 لهذه الثغرة.

إخلاء مسؤولية:

جميع التعليمات البرمجية المقدمة في هذا المستودع هي لأغراض تعليمية/بحثية فقط. أي إجراءات و/أو أنشطة تتعلق بالمادة الموجودة داخل هذا المستودع هي مسؤوليتك وحدك. يمكن أن يؤدي إساءة استخدام التعليمات البرمجية في هذا المستودع إلى رفع تهم جنائية ضد الأشخاص المعنيين. لن يكون المؤلف مسؤولاً في حال رفع أي تهم جنائية ضد أي أفراد يساءون استخدام التعليمات البرمجية في هذا المستودع لخرق القانون.

التبعيات:

Responder / Kali Linux

الاستخدام:

python badpdf.py

تشغيل Bad-PDF في Kali Linux:

نص بديل

Responder في انتظار تجزئة NTLM:

نص بديل

تشغيل ملف Bad-PDF المُنشأ على جهاز ويندوز والحصول على تجزئة NTLM: :)

نص بديل

التخفيفات:

* تصحيحات البائع غير متوفرة لهذه الثغرة

تصحيح Adobe: https://helpx.adobe.com/security/products/acrobat/apsb18-09.html

  • أصدرت Microsoft تحسينًا أمنيًا اختياريًا [0] في أواخر العام الماضي يمنح العملاء القدرة على تعطيل مصادقة NTLM SSO كطريقة للموارد العامة.

  • تعطيل وصول SMB الخارجي في جدار الحماية لمنع تسرب تجزئة NTLM إلى الإنترنت.

قاعدة Yara:

https://github.com/InQuest/yara-rules/blob/master/NTLM_Credentials_Theft_via_PDF_Files.rule

المؤلف: Deepu TV ؛ لا تتردد في الاتصال بي @twitter.com/DeepZec

تنزيل الأداة