Introduzione
xzf è un semplice PoC che dimostra come i dati EXIF possono essere usati per il command and control. xzf recupera un'immagine da un URL predefinito, quindi legge il tag Software per una stringa di autenticazione. Se la stringa corrisponde, xzf eseguirà qualsiasi cosa contenuta nel tag ImageDescription.
Utilizzo
- Scegli la tua stringa di autenticazione e la chiave XOR, quindi usa xor.py per effettuare lo XOR della stringa
- Scegli un'immagine e usa gexif per aggiungere i comandi da eseguire in ImageDescription e la tua stringa di autenticazione al tag Software.
- Effettua lo XOR del nome file desiderato
- Carica l'immagine (non imgur) e aggiungi tutti i valori a consts.h
- Deploy
Requisiti
Riferimenti