
कैश स्मगलिंग + एक्सिफ़ डेटा का उपयोग करके दूसरे चरण के पेलोड को निष्क्रिय रूप से डाउनलोड करने हेतु एक प्रूफ-ऑफ-कॉन्सेप्ट
कैश स्मगलिंग का एक प्रूफ-ऑफ-कॉन्सेप्ट विकास। यह हमला एक JPG के Exif डेटा के अंदर एक निष्पादन योग्य पेलोड छिपाता है। परिणामस्वरूप, इमेज कैशिंग (जैसे कि वेब ब्राउज़र की) का उपयोग पेलोड को निष्क्रिय रूप से डाउनलोड करने के लिए किया जा सकता है।
परिणामस्वरूप, उदाहरण लोडर (chrome_poc.ps1) को दूसरे चरण का पेलोड लाने के लिए कोई इंटरनेट अनुरोध करने की आवश्यकता नहीं होती है।
इसके बजाय, यह इसे Chrome ब्राउज़र के कैश से निकालता है।
पूर्ण विवरण के लिए देखें: https://malwaretech.com/2025/10/exif-smuggling
python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt"
python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll
www/index.html