„Normalny” PDF z XML-em w środku, który wykradnie Twojego hasha NTLMv2

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19204
Reakcje/Polubienia
55889
Zaloguj lub Zarejestruj się aby zobaczyć!
wskazuje, że po otworzeniu dokumentu nastąpi komunikacja protokołem SMB na serwer atakującego:
Kod:
Zaloguj lub Zarejestruj się aby zobaczyć!
Dalej, przy użyciu odpowiednio spreparowanego serwera SMB można wykraść
Zaloguj lub Zarejestruj się aby zobaczyć!
, a po zcrackowaniu uzyskać jej hasło.

blog.png.jpg

To temat podobny do analogicznej
Zaloguj lub Zarejestruj się aby zobaczyć!
. Dziurawych było kilka windowsowych czytników PDF. Autor na razie nie zgłosił problemu do Adobe.
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry