elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Exploit pdf via plugin adobe reader
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Exploit pdf via plugin adobe reader  (Leído 3,550 veces)
Finfano

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Exploit pdf via plugin adobe reader
« en: 17 Enero 2013, 17:30 pm »

Hola hermanos, hacia tiempo que no escribía pero no había dejado de bucear en esta gran comunidad que tanto me ha enseñado.

Abro este hilo porque el otro dia leyendo en wired un articulo acerca de la operacion octubre rojo (http://www.wired.com/threatlevel/2013/01/red-october-spy-campaign/ ) vi que el malaware que habian diseñado utilizaba una forma de explotacion que me pareció muy interesante. Os comento:

Al parecer el malaware una vez había llegado a su objetivo instalaba un par de plugins, uno de adobe reader y otro de ms office, lo que hacían estos plugins creados por los atacantes era que al abrir un archivo que contuviese una peculiaridad en concreto, el plugin automáticamente creaba una nueva conexión inversa con el servidor C&C de los atacantes permitiendoles en caso de perder sus shells volver a obtener otra a pesar de que parchease el sistema, simplemente mandando a la victima un pdf que reconociese el plugin para que se activase.

Una vez expuesto os comento lo que me gustaria conseguir, me gustaría que creásemos un plugin que reconociendo un parámetro a elegir dentro del pdf (no se cual seria el mas conveniente, ni si quiera se si parámetro es la palabra adecuada) lanzase un comando de powershell para llevar a cabo una de las inyecciones que tanto nos gustan y que evaden a los antivirus de una forma pasmosa (Gracias a Dave Kennedy).

Lo dicho, yo no tengo mucha idea de tirar código pero estoy dispuesto a arrimar el hombro en lo que haga falta.

Un abrazo y sed felices.

En línea

AlbertoBSD
Programador y
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.696


🏴 Libertad!!!!!


Ver Perfil WWW
Re: Exploit pdf via plugin adobe reader
« Respuesta #1 en: 6 Febrero 2013, 06:59 am »

 Sabes programar?
En línea

morodog

Desconectado Desconectado

Mensajes: 105



Ver Perfil
Re: Exploit pdf via plugin adobe reader
« Respuesta #2 en: 8 Marzo 2013, 00:52 am »

Yo con metasploit he hecho un pdf malicioso, para obtener la shell del objetivo, googlea un poco y ves  q es fácil , saludos.
En línea

@nachosanzu

youtube.com/haztuclick
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines