Fatih ERDOGAN
Geçtiğimiz yıllardaki Adobe Reader saldırıları
Sadece PDF dosyasını açmak gibi basit bir hareket bile internetten gelen zararlı kodun sisteme bulaşmasını sağlayacak bir güvenlik ihlali yaratabilir.
Kullanıcının anlamaması için sahte bir PDF dosyası şekline bürünerek kullanıcıyı kandırabilir.
Zararlı PDF dosyaları sıklıkla kitlesel ölçekli bilgisayar saldırılarının bir parçası olarak kullanılır
PDF dosya yapısının genel bileşenleri:
PDF Döküman Yapısı
Çalıştırma işlemi sırasında bir uygulama açılır ya da bir belgeye veri yazdırır.
Adobe Acrobat exploitini Metasploit ile PDF içine .exe dosyası gömerek bu işlemi yapıyoruz.
Adobe Reader "util.printf()" JavaScript fonksiyonundaki stack buffer overflow zafiyetini kullanarak kendi zararlı PDF dosyamızı oluşturalım.
Meterpreter scriptini kullanarak sisteme erişim sağlamış olduk böylece.
http://wepawet.iseclab.org/
http://www.malwaretracker.com
http://jsunpack.jeek.org
Fatih ERDOGAN
Jr. Security Researcher