Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Bad-Pdf — 使用 Bad-PDF 窃取 Net-NTLM 哈希 | Kitploit
工具/GitHubGitHub/deepzec/bad-pdf
钓鱼工具漏洞分析漏洞利用学习与教育
GitHubdeepzec/bad-pdf

Bad-Pdf

使用 Bad-PDF 窃取 Net-NTLM 哈希

查看仓库
1.1k2235811个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Bad-Pdf

Bad-PDF 是一款用于生成恶意 PDF 文件的工具,可从 Windows 机器窃取 NTLM(NTLMv1/NTLMv2)哈希。它利用 Check Point 团队披露的漏洞创建恶意 PDF 文件。Bad-Pdf 通过 Responder 监听器读取 NTLM 哈希。

该方法适用于所有 PDF 阅读器(任何版本) 大多数 EDR/端点解决方案未能检测到此攻击。

参考链接:https://research.checkpoint.com/ntlm-credentials-theft-via-pdf-files/

更新:2018年5月14日

Adobe 已发布安全更新(APSB18-09)以修复此漏洞,且该漏洞已被分配 CVE-2018-4993。

免责声明:

本仓库提供的所有代码仅用于教育/研究目的。任何与本仓库内容相关的行为和/或活动,均由您自行承担责任。滥用本仓库中的代码可能导致相关人员被刑事起诉。对于任何因滥用本仓库代码违反法律而被提起刑事诉讼的个人,作者不承担任何责任。

依赖:

Responder/Kali Linux

使用方法:

python badpdf.py

在 Kali Linux 中运行 Bad-PDF:

Bad-PDF 运行截图

Responder 等待 NTLM 哈希:

Responder 等待 NTLM 哈希截图

在 Windows 机器上运行生成的 Bad-PDF 文件并获取 NTLM 哈希::)

获取 NTLM 哈希截图

缓解措施:

* 此漏洞尚无供应商补丁

Adobe 补丁:https://helpx.adobe.com/security/products/acrobat/apsb18-09.html

  • 微软去年年底发布了一项可选安全增强功能 [0],允许用户禁止对公共资源使用 NTLM SSO 身份验证。

  • 在防火墙中禁用外部 SMB 访问,以防止 NTLM 哈希泄漏到互联网。

Yara 规则:

https://github.com/InQuest/yara-rules/blob/master/NTLM_Credentials_Theft_via_PDF_Files.rule

作者:Deepu TV;欢迎通过 @twitter.com/DeepZec 联系我。

下载工具