Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Bad-Pdf — Кража Net-NTLM хэша с помощью Bad-PDF | Kitploit
Инструменты/GitHubGitHub/deepzec/bad-pdf
Инструменты фишингаАнализ уязвимостейЭксплуатацияОбучение и Образование
GitHubdeepzec/bad-pdf

Bad-Pdf

Кража Net-NTLM хэша с помощью Bad-PDF

Репозиторий
1.1k22310 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Bad-Pdf

Bad-PDF создает вредоносный PDF-файл для кражи хэшей NTLM (NTLMv1/NTLMv2) с машин Windows; он использует уязвимость, раскрытую командой Check Point, для создания вредоносного PDF-файла. Bad-Pdf считывает хэши NTLM с помощью прослушивателя Responder.

Этот метод работает на всех программах для чтения PDF (любая версия) большинство решений EDR/Endpoint не могут обнаружить эту атаку.

Ссылка : https://research.checkpoint.com/ntlm-credentials-theft-via-pdf-files/

Обновление: 14/5/2018

Adobe выпустила обновление безопасности (APSB18-09) для устранения этой уязвимости, и ей присвоен номер CVE-2018-4993.

Отказ от ответственности:

Весь код, предоставленный в этом репозитории, предназначен только для образовательных/исследовательских целей. Любые действия и/или деятельность, связанные с материалом, содержащимся в этом репозитории, являются исключительно вашей ответственностью. Неправильное использование кода в этом репозитории может привести к возбуждению уголовного дела против соответствующих лиц. Автор не несет ответственности в случае возбуждения уголовного дела против лиц, неправильно использующих код из этого репозитория для нарушения закона.

Зависимости:

Responder/Kali Linux

Использование:

python badpdf.py

Запуск Bad-PDF в Kali Linux:

alt text

Responder ожидает хэш NTLM:

alt text

Запустите сгенерированный файл Bad-PDF на машине Windows и получите хэш NTLM: :)

alt text

Смягчающие меры:

* Патчи от вендора для этой уязвимости отсутствуют

Патч Adobe: https://helpx.adobe.com/security/products/acrobat/apsb18-09.html

  • Microsoft выпустила дополнительное улучшение безопасности [0] в конце прошлого года, которое предоставляет клиентам возможность отключить аутентификацию NTLM SSO в качестве метода для публичных ресурсов.

  • Отключите внешний доступ SMB в брандмауэре, чтобы предотвратить утечку хэша NTLM в Интернет.

Правило Yara:

https://github.com/InQuest/yara-rules/blob/master/NTLM_Credentials_Theft_via_PDF_Files.rule

Автор : Deepu TV ; Свяжитесь со мной @twitter.com/DeepZec

Скачать инструмент