Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ExifSmugglingPoC — إثبات مفهوم يستخدم Cache Smuggling وبيانات Exif لتنزيل حمولة المرحلة الثانية بشكل سلبي | Kitploit
أدوات/GitHubGitHub/malwaretech/exifsmugglingpoc
أدوات التصيدتوليد الحمولةالاستغلالتسريب البياناتأمن الويبإخفاء المعلومات
GitHubmalwaretech/exifsmugglingpoc

ExifSmugglingPoC

إثبات مفهوم يستخدم Cache Smuggling وبيانات Exif لتنزيل حمولة المرحلة الثانية بشكل سلبي

عرض المستودع
6687منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تهريب Exif

نسخة مطوّرة من إثبات المفهوم (Proof-of-Concept) لتهريب الكاش (Cache Smuggling). يُخفي هذا الهجوم حمولةً قابلةً للتنفيذ داخل بيانات Exif لملف JPG. ونتيجةً لذلك، يمكن استغلال التخزين المؤقت للصور (مثلما يحدث في متصفح الويب) لتنزيل الحمولة بشكلٍ سلبي.

ونتيجةً لذلك، لا يحتاج المُحمِّل التجريبي (chrome_poc.ps1) إلى إجراء أي طلبات إنترنت لجلب حمولة المرحلة الثانية. بل يستخرجها ببساطة من كاش متصفح Chrome.

للاطلاع على التفاصيل الكاملة، انظر: https://malwaretech.com/2025/10/exif-smuggling

مثال على الاستخدام

تحويل مُحمِّل PowerShell إلى أمر ClickFix

python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt"

تضمين حمولة dll داخل أي ملف JPG

python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll

مثال على صفحة تصيّد احتيالي

www/index.html

تنزيل الأداة