
Uma Prova de Conceito usando Cache Smuggling + dados Exif para baixar passivamente um payload de segundo estágio.
Uma evolução de prova de conceito do Cache Smuggling. Este ataque oculta uma carga útil executável nos dados Exif de um JPG. Como resultado, o cache de imagens (como o de um navegador web) pode ser usado para baixar passivamente a carga útil.
Como resultado, o loader de exemplo (chrome_poc.ps1) não precisa fazer nenhuma requisição à internet para buscar a carga útil do segundo estágio.
Em vez disso, ele simplesmente a extrai do cache do navegador Chrome.
Para mais detalhes, consulte: https://malwaretech.com/2025/10/exif-smuggling
python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt"
python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll
www/index.html