Bad-PDF. Файл с подарком.

  • Автор темы Hackers Academy
  • Дата начала
H

Hackers Academy

Original poster
Bad-PDF. Файл с подарком.
Приветствую всех! Сегодня разберём одну интересную атаку, которая воплощается с помощью генерирования вредоносного pdf-файла. В этом нам поможет лёгкий инструмент Bad-Pdf.

Вредоносный pdf-файл, созданный при помощи данной утилиты, не все антивирусы пока идентифицируют.

88de0e9efc5064f960f92.png


Сейчас я вам продемонстрирую как это работает.
Как установить?

# git clone

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



# cd Bad-pdf/
# chmod +x badpdf.py
# python badpdf.py - запуск на kali Linux


Дальше указываем IP атакуещего хоста(можно локальный если атака идет в локальной сети, можно внешний только тогда придется пробросить порты на роутере)

Потом указываем имя файла который у нас получится я выбрал errorlog

И указываем сетевой интерфейс я выбрал wlan0

Всё что я проделал видно на скрине ниже

f21c22fecc57d61e7852c.jpg


Если у кого возникает ошибка типа

/bin/sh: 1: -I: not found

То во время выбора пути указываем такой путь

/usr/sbin/responder

вместо

/usr/bin/responder

Проверка
Я выбрал жертвой самого себя.Сгенерировал вредоносный файл pdf ,якобы собираюсь поздравить с праздником некую организацию.


5659e4b8615613e31db49.png


Сотрудник этой мнимой организации получает письмо.

Открывает файл , и атакующий получает данные мгновенно.

27812f2fe21fce3378bcd.png


Для любителей покопаться во внутренностях, публикую скрин части сгенерированного вредоносного файла.

fba10e05e9cff76a1d7ec.png



С вами был ФСБ! Надеюсь тебе понравилась моя статья. Подписывайся на мой профиль UfoLabs и на мой телеграм канал

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
N Заказать ддос атаку c душой, заказать конкурента, положить сайт, 502 bad gateway, 503 Service Unavailable Ищу работу. Предлагаю свои услуги. 6
G Слив обучения рефанду от BAD SHOPPER Способы заработка 4
Support81 CAPTCHA + PDF: как мошенники превратили Webflow в орудие фишинга Новости в сети 0
Support81 Троянский PDF: один документ взломал телефоны в 14 странах Новости в сети 0
freon_mr777 Продам Шаблоны PSD & PDF - личная уникальная коллекция документов. Аккаунты/Админки/Документы 1
V PDF Exploit Silent 2022 FUD Продажа софта 0
C [FREE]PDF Exploit 2021 Корзина 0
Denik Интересно Как создать вредоносный PDF файл? Уязвимости и взлом 5
CMDfromBAT Закрыто OSCP Preparation Guide.pdf - подготовка к OSCP Корзина 0
R Взлом защиты программы SysTools PDF Unlocker Полезные статьи 0
× Прячем вирус в .DOC .XSL .PDF Вирусология 4
K Взлом паролей MS Office, PDF, 7-Zip, RAR, TrueCrypt, Bitcoin/Litecoin wallet.dat, htpasswd в oclHashcat Уязвимости и взлом 0
C Сайт с бесплатными книгами по программированию в pdf Полезные статьи 2
P 0 day pdf exploit? Уязвимости и взлом 2
Support81 Один файл — и баннер в торговом центре превращается в точку доступа к системе Новости в сети 0
Support81 Легальный Windows-файл, странный Telegram и исчезнувшие биткоины. Совпадение? Новости в сети 0
Support81 Один файл — и сгорел весь сервер: что случилось с American Megatrends Новости в сети 0
D Возможно ли засунуть стиллер в dll файл? Вопросы и интересы 1
M Куплю ЛОГ-ФАЙЛЫ 50$ ЗА ОДИН ЛОГ- ФАЙЛ Куплю/Продам 1
B Открыть языковой файл Предоставляю работу. Ищу специалиста. 1
H Web-shell без JavaScript с файл-менеджером на борту Корзина 0
J Удалился bitcoin файл кошелка Вопросы и интересы 0
T Проверено [ПРОДАЖА] живые установки,инсталы на ваш файл Трафик, загрузки, инсталлы, iframe 0
K Напоследок 360 гигабайт курсов по программированию на английском языке (Открываем файл index.html и смотрим список курсов ) Другое 0
G Reverse Shell через конфигурационный файл OpenVPN Полезные статьи 0
S Карта Visa | PSD файл. Другое 0
X Продажа юзеров на ваш файл. Не дорого. Трафик, загрузки, инсталлы, iframe 0
O Файл вк. Вопросы и интересы 2
V [Crack] WinRAR - Кей файл для активации. Софт для работы с текстом/Другой софт 1
P Как взломать зашифрованный файл MyWinLocker 40? Уязвимости и взлом 0
BuriTTo Как скачать торрент файл напрямую? Вопросы и интересы 1

Название темы