Минималистичный набор bash-скриптов для запуска C2-кампании силами Red Team с минимумом инструментов: разворачивает TLS-сервер для шифрования пейлоада на канале, генерирует пейлоад внутри PDF и на целевой машине разворачивает cron-задачу, которая забирает и разбирает пейлоад. Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с исходной площадки. Код сохранён и перенесён в наш Forgejo-миррор, чтобы инструмент не потерялся окончательно.
git clone https://git.toolsofthetrade.qzz.io/recovered/pdfpwn.git cd pdfpwn # На атакующей машине (один раз): ./tlsserver.sh ./pdfgen.sh # На целевой машине: ./pdfpwn.sh
Обеспечивает операторам Красной команды и пентестерам способ проведения C2-кампании с минимальным набором инструментов и взаимодействием, при максимальном обеспечении безопасности и операционной целостности.
скрипт pdfgen.sh проверяет текущий каталог на наличие файла с указанным вами именем; если он существует, использует его вместо создания нового. Если вы хотите предоставить PDF с содержимым, убедитесь, что нижние поля метаданных содержат поле ID в следующем формате (содержимое между угловыми скобками не имеет значения, но пробелы важны):
/ID [<ABCDEFGHIJKLMONPQRSTUVWXYZ> <ABCDEFGHIJKLMONPQRSTUVWXYZ>]