Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xzf — PoC de comando y control basado en EXIF | Kitploit
Herramientas/GitHubGitHub/nopn0p/xzf
ExplotaciónExfiltración de DatosEsteganografíaPruebas de PenetraciónComando y ControlRed Teaming
GitHubnopn0p/xzf

xzf

PoC de comando y control basado en EXIF

Ver Repositorio
1557hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Introducción

xzf es un PoC simple que demuestra cómo los datos EXIF pueden usarse para comando y control. xzf obtiene una imagen de una URL predeterminada, luego lee la etiqueta de software para obtener una cadena de autenticación. Si la cadena coincide, xzf ejecutará cualquier cosa contenida en la etiqueta ImageDescription.

Uso

  1. Elige tu cadena de autenticación y clave XOR, luego usa xor.py para aplicar XOR a la cadena.
  2. Elige una imagen y usa gexif para agregar tus comandos a ejecutar en ImageDescription y tu cadena de autenticación en la etiqueta Software.
  3. Aplica XOR al nombre de archivo deseado.
  4. Sube la imagen (no imgur) y agrega todos los valores a consts.h.
  5. Despliega.

Requisitos

  • libcurl
  • libexif

Referencias

  • https://www.media.mit.edu/pia/Research/deepview/exif.html
  • https://blog.sucuri.net/2013/07/malware-hidden-inside-jpg-exif-headers.html
Descargar herramienta