
Una prova di concetto che utilizza Cache Smuggling + dati Exif per scaricare passivamente un payload di seconda fase.
Un'evoluzione proof-of-concept del Cache Smuggling. Questo attacco nasconde un payload eseguibile nei dati Exif di un JPG. Di conseguenza, la cache delle immagini (come quella di un browser web) può essere utilizzata per scaricare passivamente il payload.
Di conseguenza, il loader d'esempio (chrome_poc.ps1) non ha bisogno di effettuare richieste internet per recuperare il payload del secondo stadio.
Al contrario, lo estrae semplicemente dalla cache del browser Chrome.
Per tutti i dettagli, vedere: https://malwaretech.com/2025/10/exif-smuggling
python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt"
python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll
www/index.html