
Uno strumento per generare file multimediali con metadati dannosi
Con questa piccola suite di strumenti di pentesting open source sei in grado di creare un file immagine (.jpg), audio (.mp3) o video (.mp4) contenente i tuoi metadati personalizzati o una serie di vettori cross-site scripting per testare qualsiasi servizio web per possibili vulnerabilità XSS quando vengono visualizzati metadati non filtrati.

Per prima cosa installa docker sul tuo sistema host.
Ora puoi semplicemente eseguire il seguente comando:
sudo docker run -p 80:80 --rm lednerb/metadata-attacker
Una volta terminato, apri il tuo browser preferito e vai all'indirizzo IP del docker o http://localhost