PDF İle EXE Dosyasını Nasıl Birleştiririm?

yağız292

Üye
18 Eyl 2022
126
26
Merhaba arkadaşlar bilgisi olan yardım edebilirmi exe ile pdf i birleştireceğim uzantısı .pdf olacak saçma sapan rlo yöntemi falan demeyiniz yardımcı olursanız çok sevinirim
 

BeoWulf007

Kıdemli Üye
19 Haz 2013
2,763
508
24
Praise The Fool
Uzantısı PDF olacak şekilde bir zararlı yapman için PDF okuyucu programında açık bulman gerekiyor. Kısaca EXE başka bir şey PDF başka bir şey. İkisi de birleşmez. PDF okuyucu üzerinde bir açık olur, onu kullanarak asıl zararlıyı indirir, çalıştırırsın vs ama bu açıklar da malum çok değerli çünkü birine exe açtırmaktansa PDF açtırmak çok daha kolay. Ayrıca PDF' okuyucuları da çeşitlilik gösteriyor. Tarayıcılar farklı, adobe farklı, X bir program farklı okuyor PDF'leri. Hangi programda açık olduğuna göre de değeri değişiklik gösterir.

Kısaca; yapamazsın.
 

Dekrats

Katılımcı Üye
26 Ocak 2023
549
442
Brain
Merhaba! exe to pdf yapmak için pdf exploiti bulman lazım buda biraz zor eski exploitler fixlenmiş fakat eğer yapacaksan biraz parana kıyacaksın. Kim satıyor bilmiyorum fakat işine yararsa vbs ve js exploitlerim var paylaşabilirim. yapamazsın öyle birşey yok diye söz yoktur, uğraşırsan yaparsın mesela ismi tersten yazma rlo denilen birşey var alttaki video işine yarayabilir

 

yağız292

Üye
18 Eyl 2022
126
26
Uzantısı PDF olacak şekilde bir zararlı yapman için PDF okuyucu programında açık bulman gerekiyor. Kısaca EXE başka bir şey PDF başka bir şey. İkisi de birleşmez. PDF okuyucu üzerinde bir açık olur, onu kullanarak asıl zararlıyı indirir, çalıştırırsın vs ama bu açıklar da malum çok değerli çünkü birine exe açtırmaktansa PDF açtırmak çok daha kolay. Ayrıca PDF' okuyucuları da çeşitlilik gösteriyor. Tarayıcılar farklı, adobe farklı, X bir program farklı okuyor PDF'leri. Hangi programda açık olduğuna göre de değeri değişiklik gösterir.

Kısaca; yapamazsın.
Eminmisin yapılıyor kali linuxla çok araştırdım
 

BeoWulf007

Kıdemli Üye
19 Haz 2013
2,763
508
24
Praise The Fool
Eminmisin yapılıyor kali linuxla çok araştırdım
Eminim. Ayrıca yapılamaz, imkansız da demedim, Yapamazsın dedim. Arada fark var. Bu uygulamalarda kod çalıştırmak, bir de sandbox atlatmak falan çok zor işler, bu tarz şeyler yayılmaz yayılırsa fixlenir. O yüzden yüksek ücretlere satılır, az kişinin elinde olur. İnternette herkesin erişebileceği bir yerde böyle bir açık bulamazsın, yahu sen bulabilirsen koskoca Adobe bulamaz mı? veya browser'lar? elbette bulurlar! ... ve anında fixlenir zaten. Dünya üzerinde bir sürü siber güvenlik araştırmacısı böyle bir açık bulsam da haber etsem de para kazansam diye bakıyor, bir kesmi de sömürsem diye bakıyor. Kim verir sana bunu bedava?

Adobe için yapabileceğin bir zararlı pdf çıktısı şuan en az 50bin dolar eder. Madem çok araştırdın ve kalide yapılabiliyor yap bakalım.
 

yağız292

Üye
18 Eyl 2022
126
26
Eminim. Ayrıca yapılamaz, imkansız da demedim, Yapamazsın dedim. Arada fark var. Bu uygulamalarda kod çalıştırmak, bir de sandbox atlatmak falan çok zor işler, bu tarz şeyler yayılmaz yayılırsa fixlenir. O yüzden yüksek ücretlere satılır, az kişinin elinde olur. İnternette herkesin erişebileceği bir yerde böyle bir açık bulamazsın, yahu sen bulabilirsen koskoca Adobe bulamaz mı? veya browser'lar? elbette bulurlar! ... ve anında fixlenir zaten. Dünya üzerinde bir sürü siber güvenlik araştırmacısı böyle bir açık bulsam da haber etsem de para kazansam diye bakıyor, bir kesmi de sömürsem diye bakıyor. Kim verir sana bunu bedava?

Adobe için yapabileceğin bir zararlı pdf çıktısı şuan en az 50bin dolar eder. Madem çok araştırdın ve kalide yapılabiliyor yap bakalım.
Yaptım bile 😂😅🤣

Dostum sıkıntlımısın yaptım ben niye adobede açık bulayım malmıyım? Pdf buldum bir tane içine exploit gömdüm
 
Moderatör tarafında düzenlendi:

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
390
Ankara
Dostum sıkıntlımısın yaptım ben niye adobede açık bulayım malmıyım? Pdf buldum bir tane içine exploit gömdüm
Eee? Test ettin mi? Çalıştı mı?

Ben de NASA'yı patlatacak program yazdım bak;

Python:
def Hack_NASA()
    #TODO: Nasa'yı heçkle
Hack_NASA()

... ama çalışmıyor... Çalışmadıktan sonra manası yok.

PDF içinde action belirleyebilirsin, burada belirli bir adresten dosya indirebilir, sonra da bu dosyayı çalıştırabilirsin, ayrıca javascript execute edebilirsin. Ama bu iki yöntemi de yiyecek PDF reader'ı bulabilmek için zaman makinesini icat edip, 9-10 sene öncesine dönmen gerektiğinden biz genelde farklı yollar tercih ediyoruz.

Merhaba! exe to pdf yapmak için pdf exploiti bulman lazım buda biraz zor eski exploitler fixlenmiş fakat eğer yapacaksan biraz parana kıyacaksın. Kim satıyor bilmiyorum fakat işine yararsa vbs ve js exploitlerim var paylaşabilirim. yapamazsın öyle birşey yok diye söz yoktur, uğraşırsan yaparsın mesela ismi tersten yazma rlo denilen birşey var alttaki video işine yarayabilir


BAYILDIM! Mükemmel bir sosyal mühendislik aracı... Aklıma bile gelmezdi basit bir RLO kullanmak...

Ama tabii bu insan gözü için .pdf.. Virüs tarama programlarından, mail filterlardan vs. de geçmesi gerekli. Ama gerçekten bayıldım, ellerine sağlık, teşekkür ederim.
 
Moderatör tarafında düzenlendi:

Dekrats

Katılımcı Üye
26 Ocak 2023
549
442
Brain
BAYILDIM! Mükemmel bir sosyal mühendislik aracı... Aklıma bile gelmezdi basit bir RLO kullanmak...

Ama tabii bu insan gözü için .pdf.. Virüs tarama programlarından, mail filterlardan vs. de geçmesi gerekli. Ama gerçekten bayıldım, ellerine sağlık, teşekkür ederim.
hocam vallahi şuan elde avuçta olan bu vardı, arkadaş fudunu güzel yapsın zaten virüs taramalardan geçer ya
 

flywithdrone

Yeni üye
17 Ocak 2023
28
11
Başka forum linkleri paylaşmak kurallara aykırı mi bilmiyorum, öyleyse şimdiden özür.

gibi yabancı forumlarda satılan premium araçlar var ancak fiyatları oldukça pahalı, sadece 1 build için istedikleri para 120 dolar.

Ancak GitHub da açık kaynak kodlu araçlar bulabilirsin, ornegin daha yeni güncelleme yapilmis bir pdf injector: GitHub - Busirus/PyQt5-PDF-Injector: This Python app allows users to inject malicious payloads into PDF files through a GUI. It supports three injection methods: URL, file, and JavaScript. Users select the input and output PDF files, choose a payload, and the app creates a new PDF with the payload injected. Pre-defined JavaScript payloads are also available.

Denemek lazim...
 
Moderatör tarafında düzenlendi:

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
390
Ankara
Başka forum linkleri paylaşmak kurallara aykırı mi bilmiyorum, öyleyse şimdiden özür.

gibi yabancı forumlarda satılan premium araçlar var ancak fiyatları oldukça pahalı, sadece 1 build için istedikleri para 120 dolar.

Ancak GitHub da açık kaynak kodlu araçlar bulabilirsin, ornegin daha yeni güncelleme yapilmis bir pdf injector: GitHub - Busirus/PyQt5-PDF-Injector: This Python app allows users to inject malicious payloads into PDF files through a GUI. It supports three injection methods: URL, file, and JavaScript. Users select the input and output PDF files, choose a payload, and the app creates a new PDF with the payload injected. Pre-defined JavaScript payloads are also available.

Denemek lazim...
Ya başkasının programı lazım değil. O action'ları adım adım nasıl yapacağın zaten adobe'un kendi sitesinde yazıyor. Tabii lisanslı adobe olmayınca objeyi seçip action eklemek, trigger eklemek uğraştıracaktır ama, verdiğin örneği azıcık kurcaladım, çalışacak gibi görünüyor.

Sorun bütün metodların sandbox'a takılacak olması. Kullanıcıya "yine de çalıştır, güven" dedirtmek gerekiyor. Bu da büyük sıkıntı, benim öyle gerizekalı kurbanlarım oldu ki güvenmediğinden değil, izin veremediğinden elimden kurtuldu. Yahu şimdi nick'i bile hatırlamıyorum ama donanımhaber'de var örneği, o zamanlar beceriksizdim Eset'e takılıyordu, adam dünden razı ESET'te istisna oluşturup benim "oyunumu" oynamaya ama istisna oluşturtamıyorum. 2-3 sayfa yazıştık, pes ettim.

Yoksa bir ara cryptolocker neyle bulaşıyordu, excel/word vs. içinde VBA ve pdf ile. Zorunlu açıkları kapadılar.
 

flywithdrone

Yeni üye
17 Ocak 2023
28
11
Ya başkasının programı lazım değil. O action'ları adım adım nasıl yapacağın zaten adobe'un kendi sitesinde yazıyor. Tabii lisanslı adobe olmayınca objeyi seçip action eklemek, trigger eklemek uğraştıracaktır ama, verdiğin örneği azıcık kurcaladım, çalışacak gibi görünüyor.

Sorun bütün metodların sandbox'a takılacak olması. Kullanıcıya "yine de çalıştır, güven" dedirtmek gerekiyor. Bu da büyük sıkıntı, benim öyle gerizekalı kurbanlarım oldu ki güvenmediğinden değil, izin veremediğinden elimden kurtuldu. Yahu şimdi nick'i bile hatırlamıyorum ama donanımhaber'de var örneği, o zamanlar beceriksizdim Eset'e takılıyordu, adam dünden razı ESET'te istisna oluşturup benim "oyunumu" oynamaya ama istisna oluşturtamıyorum. 2-3 sayfa yazıştık, pes ettim.

Yoksa bir ara cryptolocker neyle bulaşıyordu, excel/word vs. içinde VBA ve pdf ile. Zorunlu açıkları kapadılar.

Siz yazınca merak edip denedim, ilginç bir şekilde çalışıyor =) içeriğinde pre-defined JavaScript payloads olmasından kaynaklı gerekli olan bütün kütüphaneleri içeriyor.

İkinci paragrafa gelirsek, evet eskisi gibi değil insanlar artık çok daha uyanık, ki öyle olmalarını ben de isteyenlerdenim, lamer tayfasına eğlence olmaları hoş değil ancak işin Sosyal mühendisliği kişiye özel yapılırsa başarılı olmak mümkün.
 

Lihtg

Moderatör
15 Mar 2022
2,027
864
lihtgTHT.php
Merhabalar, bahsettiğiniz işlemi yapabilmek için binder yazılımlarını kullanabilirsiniz. Örnek olarak aşağıya iki adet program bıraktım inceleyebilirsiniz. Esenlikler.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.