Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nopn0p/xzf
エクスプロイトデータ流出ステガノグラフィーペネトレーションテストコマンド&コントロールレッドチーミング
GitHubnopn0p/xzf

xzf

EXIFベースのコマンドアンドコントロール(C2)PoC

リポジトリを見る
15576年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

はじめに

xzf は、EXIF データがコマンド&コントロールに利用され得ることを示すシンプルな PoC です。xzf は所定の URL から画像を GET し、Software タグを読み取って認証文字列を取得します。文字列が一致した場合、xzf は ImageDescription タグに含まれる任意のコマンドを実行します。

使用方法

  1. 認証文字列と XOR キーを選択し、xor.py を使用して文字列を XOR 処理します
  2. 画像を選択し、gexif を使用して、実行するコマンドを ImageDescription に、認証文字列を Software タグに追加します。
  3. 目的のファイル名を XOR 処理します
  4. 画像をアップロードし(imgur は不可)、すべての値を consts.h に追加します
  5. デプロイします

必要条件

  • libcurl
  • libexif

参考リンク

  • https://www.media.mit.edu/pia/Research/deepview/exif.html
  • https://blog.sucuri.net/2013/07/malware-hidden-inside-jpg-exif-headers.html
ツールをダウンロード