Introduction
xzf est une simple preuve de concept (PoC) démontrant comment les données EXIF peuvent être utilisées pour du command and control. xzf récupère une image depuis une URL prédéterminée, puis lit le tag « software » pour une chaîne d'authentification. Si la chaîne correspond, xzf exécute tout ce qui est contenu dans le tag ImageDescription.
Utilisation
- Choisissez votre chaîne d'authentification et votre clé XOR, puis utilisez xor.py pour XORer la chaîne.
- Choisissez une image et utilisez gexif pour ajouter vos commandes à exécuter dans ImageDescription et votre chaîne d'authentification dans le tag Software.
- XORez le nom de fichier souhaité.
- Téléchargez l'image (pas imgur) et ajoutez toutes les valeurs dans consts.h.
- Déployez.
Prérequis
Références