Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ExifSmugglingPoC — Una Prueba de Concepto que utiliza Cache Smuggling + datos Exif para descargar pasivamente un payload de segunda etapa | Kitploit
Herramientas/GitHubGitHub/malwaretech/exifsmugglingpoc
Herramientas de PhishingGeneración de PayloadsExplotaciónExfiltración de DatosSeguridad WebEsteganografía
GitHubmalwaretech/exifsmugglingpoc

ExifSmugglingPoC

Una Prueba de Concepto que utiliza Cache Smuggling + datos Exif para descargar pasivamente un payload de segunda etapa

Ver Repositorio
6681hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Contrabando de Exif

Una evolución de prueba de concepto del Contrabando de Caché. Este ataque oculta un payload ejecutable dentro de los datos Exif de un JPG. Como resultado, el almacenamiento en caché de imágenes (como el de un navegador web) puede usarse para descargar pasivamente el payload.

Como resultado, el cargador de ejemplo (chrome_poc.ps1) no necesita hacer ninguna solicitud de internet para obtener el payload de segunda etapa. En su lugar, simplemente lo extrae de la caché del navegador Chrome.

Para más detalles, consulte: https://malwaretech.com/2025/10/exif-smuggling

Ejemplo de Uso

Convertir el Cargador de PowerShell a Comando ClickFix

python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt"

Incrustar DLL de payload dentro de un JPG arbitrario

python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll

Ejemplo de página de phishing

www/index.html

Descargar herramienta