Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ExifSmugglingPoC — キャッシュスマグリングとExifデータを利用して第二段階ペイロードを受動的にダウンロードする概念実証 | Kitploit
ツール/GitHubGitHub/malwaretech/exifsmugglingpoc
フィッシングツールペイロード生成エクスプロイトデータ流出ウェブセキュリティステガノグラフィー
GitHubmalwaretech/exifsmugglingpoc

ExifSmugglingPoC

キャッシュスマグリングとExifデータを利用して第二段階ペイロードを受動的にダウンロードする概念実証

リポジトリを見る
66819ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Exif Smuggling

Cache Smuggling の Proof-of-Concept 進化版。この攻撃は、実行可能なペイロードを JPG の Exif データ内に隠蔽します。その結果、画像キャッシュ(Web ブラウザのキャッシュなど)を利用して、ペイロードを受動的にダウンロードすることができます。

その結果、サンプルローダー(chrome_poc.ps1)は、第2ステージのペイロードを取得するためにインターネットリクエストを行う必要がありません。代わりに、Chrome ブラウザのキャッシュからそれを抽出するだけです。

詳細はこちら: https://malwaretech.com/2025/10/exif-smuggling

使用例

PowerShell ローダーを ClickFix コマンドに変換

python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt"

任意の JPG にペイロード DLL を埋め込む

python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll

フィッシングページの例

www/index.html

ツールをダウンロード