Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Bad-Pdf — Robar Hash Net-NTLM usando Bad-PDF | Kitploit
Herramientas/GitHubGitHub/deepzec/bad-pdf
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónAprendizaje y Educación
GitHubdeepzec/bad-pdf

Bad-Pdf

Robar Hash Net-NTLM usando Bad-PDF

Ver Repositorio
1.1k2233hace 10 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bad-Pdf

Bad-PDF crea un archivo PDF malicioso para robar hashes NTLM (NTLMv1/NTLMv2) de máquinas Windows, utilizando una vulnerabilidad divulgada por el equipo de Checkpoint para crear el archivo PDF malicioso. Bad-Pdf lee los hashes NTLM mediante el receptor Responder.

Este método funciona en todos los lectores de PDF (cualquier versión) La mayoría de las soluciones EDR/Endpoint no logran detectar este ataque.

Referencia: https://research.checkpoint.com/ntlm-credentials-theft-via-pdf-files/

Actualización: 14/5/2018

Adobe ha publicado una actualización de seguridad (APSB18-09) para solucionar esta vulnerabilidad y se le ha asignado CVE-2018-4993.

Descargo de responsabilidad:

Todo el código proporcionado en este repositorio es únicamente con fines educativos/de investigación. Cualquier acción y/o actividad relacionada con el material contenido en este repositorio es responsabilidad exclusiva del usuario. El uso indebido del código en este repositorio puede dar lugar a cargos penales contra las personas en cuestión. El autor no se hará responsable en caso de que se presenten cargos penales contra cualquier persona que haga un uso indebido del código de este repositorio para infringir la ley.

Dependencia:

Responder/Kali Linux

Uso:

python badpdf.py

Ejecutar Bad-PDF en Kali Linux:

alt text

Responder esperando el hash NTLM:

alt text

Ejecutar el archivo Bad-PDF generado en una máquina Windows y obtener el hash NTLM: :)

alt text

Mitigaciones:

* No hay parches del fabricante disponibles para esta vulnerabilidad

Parche de Adobe: https://helpx.adobe.com/security/products/acrobat/apsb18-09.html

  • Microsoft emitió una mejora de seguridad opcional [0] a finales del año pasado que proporciona a los clientes la capacidad de deshabilitar la autenticación SSO de NTLM como método para recursos públicos.

  • Deshabilitar el acceso SMB externo en el firewall para evitar la filtración de hashes NTLM a Internet

Regla Yara:

https://github.com/InQuest/yara-rules/blob/master/NTLM_Credentials_Theft_via_PDF_Files.rule

Autor: Deepu TV ; Siéntete libre de contactarme en @twitter.com/DeepZec

Descargar herramienta