Загрузка...

Bad-PDF - Атака с помощью вредоносного pdf-файла

Тема в разделе Вирусология создана пользователем opostal 29 апр 2021. 614 просмотров

Загрузка...
  1. opostal
    opostal Автор темы 29 апр 2021 Заблокирован(а) 40 27 янв 2021
    [IMG]
    [IMG]

    Bad-PDF создает вредоносный файл PDF для кражи NTLM (NTLMv1 / NTLMv2) хэшей с компьютеров Windows, он использует уязвимость, обнаруженную командой контрольных точек, для создания вредоносного файла PDF. Bad-Pdf читает хэши NTLM с помощью прослушивателя Responder.
    с NTLM-аутентификацией (стандартный способ аутентификации в сетях Windows), ОС сразу передает название домена, имя учетной записи и хеш пароля текущего пользователя, и если под этими данными войти не удалось, показывает диалог ввода имени пользователя и пароля
    [IMG]
    Установка:
    Код
    git clone https://github.com/deepzec/Bad-Pdf.git
    cd Bad-pdf/
    chmod +x badpdf.py
    Запуск:
    Код
    python badpdf.py - запуск на kali Linux
    python2 badpdf.py -запуск на атакующей машине Arch Linux
    [IMG]
     
Top