Exercices - PDF Malicieux
Installation d'Adobe Reader
Sur votre VM Windows XP, téléchargez et installez la version 9.3.4 d'Adobe Reader.
Téléchargement d'Adobe Reader 9.3.4
Créer votre PDF malicieux
Sur votre machine Kali :
- Trouvez le module pour la faille CVE:2010-2883.
- Chargez le module et renseignez les options.
- Trouvez le PAYLOAD pour se connecter avec Meterpreter.
- Assignez le PAYLOAD au module.
- Configurez le PAYLOAD.
- Créez le PDF.
- Transférez le PDF à votre machine Windows XP.
Démarrer le serveur Meterpreter sur kali
Commencez l'écoute avec le module approprié de Metasploit. (Voir leçon 9)
Ouvrir le PDF
Sur votre machine Windows XP, ouvrez le PDF. Ensuite, allez dans votre Kali et attendez le démarrage de la session.
Migrer le processus Meterpreter.
- Trouvez un processus sur la machine qui est au nom de l'utilisateur.
- Migrer le processus.
Essayer les commandes Meterpreter
Voici quelques commandes à essayer :
getsystem
sysinfo
screenshot
idletime
shutdown