Einführung
xzf ist ein einfacher PoC, der demonstriert, wie EXIF-Daten für Command and Control verwendet werden können. xzf ruft ein Bild von einer vorgegebenen URL ab und liest anschließend das Software-Tag auf einen Authentifizierungs-String hin aus. Wenn der String übereinstimmt, führt xzf alles aus, was im ImageDescription-Tag enthalten ist.
Verwendung
- Wählen Sie Ihren Auth-String und XOR-Schlüssel und verwenden Sie dann xor.py, um den String per XOR zu verschlüsseln.
- Wählen Sie ein Bild und verwenden Sie gexif, um Ihre auszuführenden Befehle in ImageDescription und Ihren Auth-String in das Software-Tag einzufügen.
- Verschlüsseln Sie den gewünschten Dateinamen per XOR.
- Laden Sie das Bild hoch (nicht imgur) und fügen Sie alle Werte in consts.h ein.
- Stellen Sie es bereit.
Anforderungen
Referenzen