• XSS.stack #1 – первый литературный журнал от юзеров форума

PDF exploit creator (Y08-40 by Noble)

smartRYX

RAM
Пользователь
Регистрация
30.04.2010
Сообщения
102
Реакции
0
наткнулся в инете на описание одной програмки для создания PDF файлов с внедренным exe, GenMDB.exe (made in china). Она правда, уже 2х летней давности, но все же интересно..

y08-04.png


Описание на f-secure.com и некоторые детали pdf.
Может у кого-нибудь есть эта прога? Искал везде, но нигде не нашел.
 
Метасплоит не пробовал пока, надо попробовать. Но это целая среда, размер немаленький. А это - маленькая програмка, очень удобно. Интересно понять, как они exe в pdf встраивали. Есть возможность выбора платформы для эксплоита. При запуске pdf файл затем заменяется на чистую копию, все продумано. Явно профессиональный целевой эксплоит, под конкретные цели.
 
в MSF'e тоже есть выбор платформы, тоже можно воткнуть exe'шник в пдф и ко всему прочему есть встроенный крипторо-обфускатор.

зы. эксплоит, судя по всему, называется adobe_pdf_embedded_exe
 
Может я и не права?
ИМХО тот же принцип пробива уязвимости в акробате, только шелл не качает файлег с сети а распаковывает из исходного файла.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх