Как взломать ПК через PDF-файл
Покажем вам, как можно взломать ПК при помощи PDF-файла. данный формат имеет множество уязвимостей, в него легко можно "вшивать" различное вредоносное ПО
Всем салют, дорогие друзья!
Сегодня мы покажем вам, как можно взломать ПК при помощи PDF-файла. Так как данный формат имеет множество уязвимостей, в него легко можно "вшивать" различное вредоносное программное обеспечение.
В этой статье мы будем применять автоматизированный фреймворк Insanity Framework, который позволяет создать зараженный PDF-файл, позволяющий реализовать удаленный доступ к ПК под управлением систем Windows.
За дело!
- В качестве машины-жертвы у нас будет ПК под управление WIndows
- В качестве атакующего хоста будет выступать Kali Linux
Вектор атаки будет направлен на Adobe Reader, а точнее создание вредоносного файла в формате PDF, запуск которого и позволит получить сессию на удаленном компьютере.
Итак, Insanity Framework – это фреймворк, который, значительно облегчает создание полезной нагрузки, ее маскировку и запуск на атакуемом хосте. Значительный плюс, это возможность обхода большинства антивирусных решений.
· Обход большинства AV и Sandboxes
· Некоторые методы фишинга включены в полезные нагрузки
· Обнаружение виртуальных машин
· Закрепление в системе и другие особенности
Начнем с установки фреймворка:
git clone https://github.com/4w4k3/Insanity-Framework
cd Insanity-Framework
ls –a
chmod +x insanity.py
Далее следует процесс обновления:
Следующий этап, это процесс установки необходимых программ:
После успешной установки видим такой экран:
Рабочее меню приложения выглядит следующим образом:
Начнем процесс создания полезной нагрузки:
Следующим шагом будет создание PDF файла:
В итоге, мы получаем информацию о том, куда сохранен файл и предложение запустить listener:
Запустим listener и перенесем сгенерированный файл на удаленный хост:
Через некоторое время открывается сессия командной строки:
Процессы, порожденные, запуском файла выглядят, таким образом:
На сегодня мы заканчиваем. Уверены, что данная информация окажется вам полезной!