
إثبات مفهوم يستخدم Cache Smuggling وبيانات Exif لتنزيل حمولة المرحلة الثانية بشكل سلبي
نسخة مطوّرة من إثبات المفهوم (Proof-of-Concept) لتهريب الكاش (Cache Smuggling). يُخفي هذا الهجوم حمولةً قابلةً للتنفيذ داخل بيانات Exif لملف JPG. ونتيجةً لذلك، يمكن استغلال التخزين المؤقت للصور (مثلما يحدث في متصفح الويب) لتنزيل الحمولة بشكلٍ سلبي.
ونتيجةً لذلك، لا يحتاج المُحمِّل التجريبي (chrome_poc.ps1) إلى إجراء أي طلبات إنترنت لجلب حمولة المرحلة الثانية.
بل يستخرجها ببساطة من كاش متصفح Chrome.
للاطلاع على التفاصيل الكاملة، انظر: https://malwaretech.com/2025/10/exif-smuggling
python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt"
python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll
www/index.html