Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ExifSmugglingPoC — Ein Proof-of-Concept, das Cache Smuggling + Exif-Daten nutzt, um passiv ein Second-Stage-Payload herunterzuladen. | Kitploit
Tools/GitHubGitHub/malwaretech/exifsmugglingpoc
Phishing-ToolsPayload-GenerierungExploitationDatenexfiltrationWebsicherheitSteganografie
GitHubmalwaretech/exifsmugglingpoc

ExifSmugglingPoC

Ein Proof-of-Concept, das Cache Smuggling + Exif-Daten nutzt, um passiv ein Second-Stage-Payload herunterzuladen.

Repository anzeigen
6687vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exif Smuggling

Eine Proof-of-Concept-Weiterentwicklung von Cache Smuggling. Dieser Angriff verbirgt eine ausführbare Nutzlast in den Exif-Daten eines JPGs. Dadurch kann das Zwischenspeichern von Bildern (z. B. in einem Webbrowser) genutzt werden, um die Nutzlast passiv herunterzuladen.

Folglich muss der Beispiel-Loader (chrome_poc.ps1) keine Internetanfragen stellen, um die zweite Stufe der Nutzlast abzurufen. Stattdessen extrahiert er sie einfach aus dem Cache des Chrome-Browsers.

Für vollständige Details siehe: https://malwaretech.com/2025/10/exif-smuggling

Beispielverwendung

PowerShell-Loader in ClickFix-Befehl konvertieren

python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt"

Nutzlast-DLL in beliebiges JPG einbetten

python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll

Beispiel-Phishing-Seite

www/index.html

Tool herunterladen