Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tweetable-polyglot-png — Emballez jusqu'à 3 Mo de données dans un fichier PNG polyglotte publiable sur Twitter. | Kitploit
Outils/GitHubGitHub/davidbuchanan314/tweetable-polyglot-png
OSINT (Renseignement de Sources Ouvertes)Exfiltration de DonnéesStéganographie
GitHubdavidbuchanan314/tweetable-polyglot-png

tweetable-polyglot-png

Emballez jusqu'à 3 Mo de données dans un fichier PNG polyglotte publiable sur Twitter.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
2.6k1539il y a 5 ansVérifié par Kitploit

tweetable-polyglot-png

Emballez jusqu'à 3 Mo de données dans un fichier PNG polyglotte tweetable.

Voyez-le en action ici : https://twitter.com/David3141593/status/1371974874856587268

image

Autres hébergeurs d'images avec lesquels j'ai vérifié que cette technique fonctionne :

  • Imgur (https://i.imgur.com/kNhGrN3.png)

  • Image miniature/bannière de dépôt Github (https://repository-images.githubusercontent.com/348501512/06710f00-8886-11eb-95d1-3f416fa3853a)

  • Discord (Pas une grande surprise, puisqu'ils supportent de toute façon des fichiers arbitraires) (https://cdn.discordapp.com/attachments/464905259261755392/823171702170845199/06710f00-8886-11eb-95d1-3f416fa3853a.png)

Hébergeurs d'images pour lesquels j'ai confirmé que ça ne fonctionne pas :

  • Reddit (Peut-être qu'on pourrait le faire fonctionner en intégrant les données dans le flux DEFLATE, plutôt qu'en les ajoutant à la fin ?)

Comment ?

Twitter supprime les données inutiles des téléchargements PNG, cependant, ils ne suppriment pas les données de fin du flux DEFLATE à l'intérieur du bloc IDAT, à condition que le fichier image global réponde aux exigences pour éviter d'être ré-encodé.

Pourquoi ?

Aucune idée.

Exigences pour l'image de couverture

L'image de couverture doit bien se compresser, de sorte que la taille du fichier compressé soit inférieure à (width * height) - size_of_embedded_file. Si l'image de couverture n'a pas de palette, elle doit avoir au moins 257 couleurs uniques (sinon twitter l'optimisera pour utiliser une palette).

La résolution peut aller jusqu'à 4096x4096, cependant, soyez conscient que Twitter servira une version réduite par défaut, pour les images supérieures à 680x680 (en fonction de votre DPI d'affichage, etc.).

L'image ne doit pas avoir de fragments de métadonnées inutiles. J'ai utilisé ces paramètres d'exportation dans GIMP :

image

Exigences pour le fichier intégré

La taille totale du fichier de sortie doit être inférieure à 3 Mo (peut-être 5 Mo ?), sinon Twitter convertira le PNG en JPEG.

Si le fichier intégré est un .zip, alors les offsets sont automatiquement ajustés de sorte que le fichier global reste un zip valide. Pour tout autre format de fichier, vous êtes seul (beaucoup fonctionneront sans traitement spécial, notamment .pdf, .mp3).

Télécharger l’outil