Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ExifSmugglingPoC — Une Preuve de concept utilisant Cache Smuggling + des données Exif pour télécharger passivement un payload de seconde étape | Kitploit
Outils/GitHubGitHub/malwaretech/exifsmugglingpoc
Outils de PhishingGénération de PayloadsExploitationExfiltration de DonnéesSécurité WebStéganographie
GitHubmalwaretech/exifsmugglingpoc

ExifSmugglingPoC

Une Preuve de concept utilisant Cache Smuggling + des données Exif pour télécharger passivement un payload de seconde étape

Voir le dépôt
6681il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exif Smuggling

Une preuve de concept évoluée du Cache Smuggling. Cette attaque dissimule une charge utile exécutable dans les données Exif d'une image JPG. Ainsi, la mise en cache d'images (comme celle d'un navigateur Web) peut être utilisée pour télécharger passivement la charge utile.

Par conséquent, l'exemple de chargeur (chrome_poc.ps1) n'a pas besoin d'effectuer de requêtes Internet pour récupérer la charge utile du second stade. Au lieu de cela, il l'extrait simplement du cache du navigateur Chrome.

Pour plus de détails, voir : https://malwaretech.com/2025/10/exif-smuggling

Exemple d'utilisation

Convertir un chargeur PowerShell en commande ClickFix

python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt"

Intégrer une DLL de charge utile dans une image JPG arbitraire

python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll

Exemple de page de phishing

www/index.html

Télécharger l’outil