Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ExifSmugglingPoC — Una prova di concetto che utilizza Cache Smuggling + dati Exif per scaricare passivamente un payload di seconda fase. | Kitploit
Strumenti/GitHubGitHub/malwaretech/exifsmugglingpoc
Strumenti di PhishingGenerazione di PayloadExploitEsfiltrazione DatiSicurezza WebSteganografia
GitHubmalwaretech/exifsmugglingpoc

ExifSmugglingPoC

Una prova di concetto che utilizza Cache Smuggling + dati Exif per scaricare passivamente un payload di seconda fase.

Vedi Repository
66819 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exif Smuggling

Un'evoluzione proof-of-concept del Cache Smuggling. Questo attacco nasconde un payload eseguibile nei dati Exif di un JPG. Di conseguenza, la cache delle immagini (come quella di un browser web) può essere utilizzata per scaricare passivamente il payload.

Di conseguenza, il loader d'esempio (chrome_poc.ps1) non ha bisogno di effettuare richieste internet per recuperare il payload del secondo stadio. Al contrario, lo estrae semplicemente dalla cache del browser Chrome.

Per tutti i dettagli, vedere: https://malwaretech.com/2025/10/exif-smuggling

Esempio di utilizzo

Convertire il loader PowerShell in comando ClickFix

python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt"

Incorporare una DLL payload in un JPG arbitrario

python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll

Esempio di pagina di phishing

www/index.html

Scarica lo strumento