Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Bad-Pdf — Roubar Net-NTLM Hash usando Bad-PDF | Kitploit
Ferramentas/GitHubGitHub/deepzec/bad-pdf
Ferramentas de PhishingAnálise de VulnerabilidadesExploraçãoAprendizado e Educação
GitHubdeepzec/bad-pdf

Bad-Pdf

Roubar Net-NTLM Hash usando Bad-PDF

Ver Repositório
1.1k22358há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bad-Pdf

Bad-PDF cria um arquivo PDF malicioso para roubar hashes NTLM (NTLMv1/NTLMv2) de máquinas Windows, utilizando uma vulnerabilidade divulgada pela equipe Checkpoint para criar o arquivo PDF malicioso. O Bad-Pdf lê os hashes NTLM usando o listener do Responder.

Este método funciona em todos os leitores de PDF (qualquer versão) a maioria das soluções de EDR/Endpoint não conseguem detectar este ataque.

Reference : https://research.checkpoint.com/ntlm-credentials-theft-via-pdf-files/

Atualização: 14/5/2018

A Adobe lançou uma atualização de segurança (APSB18-09) para corrigir esta vulnerabilidade e o CVE-2018-4993 foi atribuído a esta vulnerabilidade.

Aviso Legal:

Todo o código fornecido neste repositório é apenas para fins educacionais/de pesquisa. Quaisquer ações e/ou atividades relacionadas ao material contido neste repositório são de sua exclusiva responsabilidade. O uso indevido do código neste repositório pode resultar em acusações criminais contra as pessoas em questão. O autor não será responsabilizado no caso de quaisquer acusações criminais serem movidas contra qualquer indivíduo que faça uso indevido do código neste repositório para infringir a lei.

Dependência:

Responder/Kali Linux

Uso:

python badpdf.py

Execute o Bad-PDF no Kali Linux:

texto alternativo

Responder aguardando hash NTLM:

texto alternativo

Execute o arquivo Bad-PDF gerado em uma máquina Windows e obtenha o hash NTLM: :)

texto alternativo

Mitigações:

* Patches do fornecedor não estão disponíveis para esta vulnerabilidade

Adobe patch: https://helpx.adobe.com/security/products/acrobat/apsb18-09.html

  • A Microsoft emitiu uma melhoria de segurança opcional [0] no final do ano passado que oferece aos clientes a capacidade de desabilitar a autenticação NTLM SSO como método para recursos públicos.

  • Desative o acesso SMB externo no firewall para evitar vazamento de hash NTLM para a internet.

Yara Rule:

https://github.com/InQuest/yara-rules/blob/master/NTLM_Credentials_Theft_via_PDF_Files.rule

Autor: Deepu TV ; Sinta-se à vontade para me contatar @twitter.com/DeepZec

Baixar ferramenta