Earlier this year several people have found a "vulnerability" in PDF format, which allows arbitrary code execution on file open. Two types of the vulnerability were published: with JavaScript usage and without.
After fluent studying of a format and specifics of this problem the program for executables injection into pdf files has been developed. Certainly, there will be a warning at pdf file opening, however, there is a possibility to display any text in the warning window (actual for Acrobat Reader 9.*).
Program features:
[+] Custom warning text
[+] Custom temporary vbs name (used for exe file creation)
[+] Custom temporary exe name
[+] Exe deletion after specified delay
The program interface is extremely simple and looks like this:
Download: exe2pdf (password: kaimi-ru)
а где же скрытая реклама и копирайты на kaimi.io? :D
В свойствах запускаемого файла
странно попробовал на 9 версии не запустился калькулятор )))))
винда 7-ка
PDF не сможет открыть exe, если он открыт из интернета или из архива, только если открыт сам файл.
дак непосредственно сам файл и запускаю.
Залей pdf чистый куда-нибудь, посмотрю.
http://slil.ru/29289045
Обновил программу, скачай новую версию
Ну парни рассказывайте как там в Америке?
Особенно интересно сравнение с Питером
А давно в Америке вы?
или по программе "ворк анд тревел" ?
Давно, вместе с родителями переехали
Kaimi: а чем ты в америке занимаешься - учишься или работаешь?
учусь
А лет сколько Kaimi?
Чего-то я думал, что Каими уже очень, очень старый...
92 года рождения. Считай
17, мне тоже) если честно думал ты постарше.
пхп в интернете учил?))
Я пхп только слегка знаю
Это серьёзно насчет переезда или стёб ? )
Насчет какого переезда?
А способ теперь как проверить чистый ли PDF или нет не подскажете?
Либо залить pdf на virustotal.com, либо воспользоваться консольным скриптом на питоне PDFiD 0.0.8
Так уязвимость ж работает только на XP, с Интернет Эсплорером 7-м...
Акция: становись дропом в USA!!! Приводи друзей!!! И получи 12 лет с конфискацией xDDD
Очень заинтересовал этот софт - актуальная версия есть в природе? Для Вин7 и Акробат-10? Цена? Контакты?
1. Ищешь, кто продает эксплоит под нужную версию (например, http://www.opensc.ws/verified-items/11984-exploits.html)
2. Ищешь разработчика, который пишет удобную для тебя реализацию на основе эксплоита
3. Profit
Софт еще работает? пасс для распаковки не подходит (kaimi.ru)
Скорее всего антивирусы не пропустят. Пароль kaimi-ru
потестим сейчас на детект и рантайм..
После склейки, "Файл не является .pdf или поврежден"
что же до детекта, то при склейке с файлом 2/37 на выходе получилось 5/37 и данное сообщение.
апдейт бы...
В 9.3 каком-то работало, что в более новых версиях - не знаю. Могли и убрать возможность
По-моему Adobe Reader отключили возможность подобного исполнения кода
будем дальше шерстить инет..на nodistribute видел рекламу, в пдф и doc формат прячут файлы. Подписка 200 $ стоит, но как то сомнительно выглядит реклама...