
Une Preuve de concept utilisant Cache Smuggling + des données Exif pour télécharger passivement un payload de seconde étape
Une preuve de concept évoluée du Cache Smuggling. Cette attaque dissimule une charge utile exécutable dans les données Exif d'une image JPG. Ainsi, la mise en cache d'images (comme celle d'un navigateur Web) peut être utilisée pour télécharger passivement la charge utile.
Par conséquent, l'exemple de chargeur (chrome_poc.ps1) n'a pas besoin d'effectuer de requêtes Internet pour récupérer la charge utile du second stade.
Au lieu de cela, il l'extrait simplement du cache du navigateur Chrome.
Pour plus de détails, voir : https://malwaretech.com/2025/10/exif-smuggling
python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt"
python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll
www/index.html