February 14, 2022

Как взломать ПК через PDF-файл

Покажем вам, как можно взломать ПК при помощи PDF-файла. данный формат имеет множество уязвимостей, в него легко можно "вшивать" различное вредоносное ПО

Всем салют, дорогие друзья!
Сегодня мы покажем вам, как можно взломать ПК при помощи PDF-файла. Так как данный формат имеет множество уязвимостей, в него легко можно "вшивать" различное вредоносное программное обеспечение.

В этой статье мы будем применять автоматизированный фреймворк Insanity Framework, который позволяет создать зараженный PDF-файл, позволяющий реализовать удаленный доступ к ПК под управлением систем Windows.


За дело!

  • В качестве машины-жертвы у нас будет ПК под управление WIndows
  • В качестве атакующего хоста будет выступать Kali Linux

Вектор атаки будет направлен на Adobe Reader, а точнее создание вредоносного файла в формате PDF, запуск которого и позволит получить сессию на удаленном компьютере.

Итак, Insanity Framework – это фреймворк, который, значительно облегчает создание полезной нагрузки, ее маскировку и запуск на атакуемом хосте. Значительный плюс, это возможность обхода большинства антивирусных решений.

Особенности:

· Обход большинства AV и Sandboxes

· Удаленный контроль

· Генерация полезных нагрузок

· Некоторые методы фишинга включены в полезные нагрузки

· Обнаружение виртуальных машин

· Закрепление в системе и другие особенности


Начнем с установки фреймворка:

git clone https://github.com/4w4k3/Insanity-Framework
cd Insanity-Framework ls –a chmod +x insanity.py

Затем запустим программу:

./insanity.py

Далее следует процесс обновления:

Следующий этап, это процесс установки необходимых программ:

И настройка зависимостей:

После успешной установки видим такой экран:

Рабочее меню приложения выглядит следующим образом:

Начнем процесс создания полезной нагрузки:

Следующим шагом будет создание PDF файла:

В итоге, мы получаем информацию о том, куда сохранен файл и предложение запустить listener:

Запустим listener и перенесем сгенерированный файл на удаленный хост:

Через некоторое время открывается сессия командной строки:

Процессы, порожденные, запуском файла выглядят, таким образом:

На сегодня мы заканчиваем. Уверены, что данная информация окажется вам полезной!

👉Да, хочу!ᅠ