Не для кого уже не секрет, что формат PDF имеет множество уязвимостей, благодаря которым в файлы .pdf можно "вшивать" вирусы, полезные нагрузки и тому подобное.
Сегодня рассмотрим автоматизированный фреймворк Insanity Framework для создания зараженного PDF-файла, который позволит реализовать удаленный доступ к машинам на Windows.
Установка
Скачиваем репозиторий с github
clone https://github.com/4w4k3/Insanity-FrameworkПереходим в папку и ставим права на исполняемый файл
Insanity-FrameworkИспользование
chmod +x insanity.py
Запускаем фреймворк командой
При первом запуске установятся все необходимые зависимости и откроется главное меню.
В нём выбираем первый пункт для создания полезной нагрузки. Далее выбираем Fake Acrobat PDF. Вводим ip адрес и порт.
В итоге создастся .pdf файл, а программа предложит нам запустить listener, на что мы соглашаемся.
Теперь если запустить сгенерированный файл на Windows, в терминале, где запущен listener, откроется сессия, которая позволит удаленно управлять зараженным хостом.
#хакинг #вирусы