• XSS.stack #1 – первый литературный журнал от юзеров форума

Билд в pdf документ. Реально?

В этой теме можно использовать автоматический гарант!

As far as I know, it is now impossible to shove exe in pdf
I laughed pretty hard.

All macro downloaders either pop powershell / cmd / taskscheduler because they're just downloaders with outbound connections to grab a file which is hosted elsewhere.

The file dropped is almost never directly hardcoded or packaged ..

How dumb would that be?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть ли люди которые могут засунуть мой билд в картинку, в документ или в пдф файл?
pm me telegram , lets work
 
Пожалуйста, обратите внимание, что пользователь заблокирован
т-су - ты можешь заинжектить шеллкод, куда угодно ( пдф\до\пича ) но после тебе нужна както это извлечь от туда и исполнить, да еще и правами не бось хочется, не жди что тебе тут кто то даст даже намек о том что есть 1клик для pdf, во-первых такие вещи стоят сильно дороже чем ты зарабатываешь ( судя по твоим вопросам, без обид =/). В вторых данными об эксплоитах не делятся те кто их юзают. Вот авера даа, могут под-слить чет ( но оно useless - для парней с такими вопросами, так как защита от дуры там всегда имеется) , чтоб их продукция была нужна\важна. Ты развивай мысль дальше, как говорит один хороший человек, не бывает глупых вопросов, бывают глупые аверы XD

зы - да еще. свою билдачину не как ты не засунеш в пдф, тоесть ты можешь конечно - но толку 0. вангую твой покемон это файл PE-формата и над тебе пайлоад бинарый сделать из него под конкретную версию (x64\86), да и еще под локаль заточить ибо часто то что работает у китайченка на венде, не разу не заводится на winServ в африканском банке или гребаной немецкой сберкассе кхм-кхм. Если хочешь подтягивать через пдф или еще какие медиа файлы. пай пакуй и пиши алгос распаковки. И чудес не бывает - для распаковки и загрузки всего этого барахла нужен лодырь. Короч думай давай, шевели мозгами.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
т-су - ты можешь заинжектить шеллкод, куда угодно ( пдф\до\пича ) но после тебе нужна както это извлечь от туда и исполнить, да еще и правами не бось хочется, не жди что тебе тут кто то даст даже намек о том что есть 1клик для pdf, во-первых такие вещи стоят сильно дороже чем ты зарабатываешь ( судя по твоим вопросам, без обид =/). В вторых данными об эксплоитах не делятся те кто их юзают. Вот авера даа, могут под-слить чет ( но оно useless - для парней с такими вопросами, так как защита от дуры там всегда имеется) , чтоб их продукция была нужна\важна. Ты развивай мысль дальше, как говорит один хороший человек, не бывает глупых вопросов, бывают глупые аверы XD

зы - да еще. свою билдачину не как ты не засунеш в пдф, тоесть ты можешь конечно - но толку 0. вангую твой покемон это файл PE-формата и над тебе пайлоад бинарый сделать из него под конкретную версию (x64\86), да и еще под локаль заточить ибо часто то что работает у китайченка на венде, не разу не заводится на winServ в африканском банке или гребаной немецкой сберкассе кхм-кхм. Если хочешь подтягивать через пдф или еще какие медиа файлы. пай пакуй и пиши алгос распаковки. И чудес не бывает - для распаковки и загрузки всего этого барахла нужен лодырь. Короч думай давай, шевели мозгами.
За ответ спасибо, но "Сильно дороже чем ты зарабатываешь", к чему это? "Шевели мозгами" - к чему это? Я на тот момент хотел узнать что и как...
По ходу ты до конца не понимаешь что к чему, мне человек за час сделал это всё, при открытии пдф файла открылся нужный мне документ, и запустился билд.
По твоим сообщениям я тоже вижу, что любишь поумничать, но бро, без обид - не получается... Сделали всё за час, за копейки, повторюсь.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Сделали всё за час, за копейки, повторюсь.
рад за тебя безумна)
зы - больше половины поста вообще не для тебя, а для тех кто придет сюда с гугла и будет искать инфу
 

p.s Вытащите посмотрим что там тыц
wink.png


Сделали всё за час, за копейки, повторюсь.
Не верю)))
Вроде по клику картинки можно сделать, но это все палиться вроде
Да можно но это работает только с автолитом.

 
Пожалуйста, обратите внимание, что пользователь заблокирован
the

p.s Вытащите посмотрим что там тыц
wink.png



Не верю)))

Да можно но это работает только с автолитом.

first video is yours? i mean the pdf video. you made that video ?

my little question for you.
you said its pdf exploit, but you opened file with chrome and not acrobat reader, so its chrome exploit and not pdf ?
secondly. you did not show in video exclude apps on the windef ?
thirdly, you did not test the file in another pc not same yours ?
 


Напишите ответ...
Верх