Bad-PDF. Файл с подарком.

  • Автор темы Hackers Academy
  • Дата начала
H

Hackers Academy

Original poster
Bad-PDF. Файл с подарком.
Приветствую всех! Сегодня разберём одну интересную атаку, которая воплощается с помощью генерирования вредоносного pdf-файла. В этом нам поможет лёгкий инструмент Bad-Pdf.

Вредоносный pdf-файл, созданный при помощи данной утилиты, не все антивирусы пока идентифицируют.

88de0e9efc5064f960f92.png


Сейчас я вам продемонстрирую как это работает.
Как установить?

# git clone

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



# cd Bad-pdf/
# chmod +x badpdf.py
# python badpdf.py - запуск на kali Linux


Дальше указываем IP атакуещего хоста(можно локальный если атака идет в локальной сети, можно внешний только тогда придется пробросить порты на роутере)

Потом указываем имя файла который у нас получится я выбрал errorlog

И указываем сетевой интерфейс я выбрал wlan0

Всё что я проделал видно на скрине ниже

f21c22fecc57d61e7852c.jpg


Если у кого возникает ошибка типа

/bin/sh: 1: -I: not found

То во время выбора пути указываем такой путь

/usr/sbin/responder

вместо

/usr/bin/responder

Проверка
Я выбрал жертвой самого себя.Сгенерировал вредоносный файл pdf ,якобы собираюсь поздравить с праздником некую организацию.


5659e4b8615613e31db49.png


Сотрудник этой мнимой организации получает письмо.

Открывает файл , и атакующий получает данные мгновенно.

27812f2fe21fce3378bcd.png


Для любителей покопаться во внутренностях, публикую скрин части сгенерированного вредоносного файла.

fba10e05e9cff76a1d7ec.png



С вами был ФСБ! Надеюсь тебе понравилась моя статья. Подписывайся на мой профиль UfoLabs и на мой телеграм канал

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
N Заказать ддос атаку c душой, заказать конкурента, положить сайт, 502 bad gateway, 503 Service Unavailable Ищу работу. Предлагаю свои услуги. 6
G Слив обучения рефанду от BAD SHOPPER Способы заработка 4
panther Проверено ✅Подтверждаю адрес проживания в 50+ странах. Оригинальные документы 1000+ компаний PDF 2023. Не паблик⚠ Аккаунты/Админки/Документы 21
V PDF Exploit Silent 2022 FUD Продажа софта 0
C [FREE]PDF Exploit 2021 Корзина 0
Denik Интересно Как создать вредоносный PDF файл? Уязвимости и взлом 5
CMDfromBAT Закрыто OSCP Preparation Guide.pdf - подготовка к OSCP Корзина 0
R Взлом защиты программы SysTools PDF Unlocker Полезные статьи 0
× Прячем вирус в .DOC .XSL .PDF Вирусология 4
K Взлом паролей MS Office, PDF, 7-Zip, RAR, TrueCrypt, Bitcoin/Litecoin wallet.dat, htpasswd в oclHashcat Уязвимости и взлом 0
C Сайт с бесплатными книгами по программированию в pdf Полезные статьи 2
P 0 day pdf exploit? Уязвимости и взлом 2
O Файл вк. Вопросы и интересы 2

Название темы