Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xzf — PoC de commande et contrôle basé sur EXIF | Kitploit
Outils/GitHubGitHub/nopn0p/xzf
ExploitationExfiltration de DonnéesStéganographieTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubnopn0p/xzf

xzf

PoC de commande et contrôle basé sur EXIF

Voir le dépôt
155il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Introduction

xzf est une simple preuve de concept (PoC) démontrant comment les données EXIF peuvent être utilisées pour du command and control. xzf récupère une image depuis une URL prédéterminée, puis lit le tag « software » pour une chaîne d'authentification. Si la chaîne correspond, xzf exécute tout ce qui est contenu dans le tag ImageDescription.

Utilisation

  1. Choisissez votre chaîne d'authentification et votre clé XOR, puis utilisez xor.py pour XORer la chaîne.
  2. Choisissez une image et utilisez gexif pour ajouter vos commandes à exécuter dans ImageDescription et votre chaîne d'authentification dans le tag Software.
  3. XORez le nom de fichier souhaité.
  4. Téléchargez l'image (pas imgur) et ajoutez toutes les valeurs dans consts.h.
  5. Déployez.

Prérequis

  • libcurl
  • libexif

Références

  • https://www.media.mit.edu/pia/Research/deepview/exif.html
  • https://blog.sucuri.net/2013/07/malware-hidden-inside-jpg-exif-headers.html
Télécharger l’outil