Introdução
xzf é uma PoC simples demonstrando como dados EXIF podem ser usados para comando e controle. xzf obtém uma imagem de uma URL predefinida, então lê a tag software para uma string de autenticação. Se a string corresponder, xzf executará qualquer coisa contida na tag ImageDescription.
Uso
- Escolha sua string de autenticação e chave XOR, então use xor.py para aplicar XOR na string
- Escolha uma imagem e use gexif para adicionar seus comandos a serem executados em ImageDescription e sua string de autenticação na tag Software.
- Aplique XOR no nome de arquivo desejado
- Envie a imagem (não imgur) e adicione todos os valores em consts.h
- Implemente
Requisitos
Referências