
악성 메타데이터를 가진 미디어 파일을 생성하는 도구
이 작은 오픈 소스 침투 테스트 도구 모음을 사용하면 커스텀 메타데이터나 일련의 XSS(크로스사이트 스크립팅) 벡터가 포함된 이미지(.jpg), 오디오(.mp3) 또는 비디오(.mp4) 파일을 생성하여, 필터링되지 않은 메타데이터를 표시할 때 웹 서비스의 잠재적인 XSS 취약점을 테스트할 수 있습니다.

먼저 호스트 시스템에 docker를 설치하세요.
이제 다음 명령어를 실행하면 됩니다:
sudo docker run -p 80:80 --rm lednerb/metadata-attacker
완료되면 즐겨 사용하는 브라우저를 열고 도커 IP 또는 http://localhost로 접속하세요.