podés hacerlo manualmente, pero requiere ciertos conocimientos sobre el estándar PDF y sobre javascript también. alternativamente, podés utilizar un módulo de metasploit que sirve exactamente para eso (adobe_pdf_embedded_exe), y si la versión del adobe reader de tu objetivo es la correcta (8.2.0, o sea vieja), al abrir el PDF se ejecutará tu .exe embebido. el módulo es de 2018, así que no sé qué tan vigente está este vector de ataque. en cualquier caso, vale la pena aprender metasploit. pero bueno, si no querés aprender nada y estás en un apuro, siempre podés usar algún script de los que hay varios en GitHub.