Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xzf — PoC de comando e controle baseado em EXIF | Kitploit
Ferramentas/GitHubGitHub/nopn0p/xzf
ExploraçãoExfiltração de DadosEsteganografiaTestes de PenetraçãoComando e ControleRed Teaming
GitHubnopn0p/xzf

xzf

PoC de comando e controle baseado em EXIF

Ver Repositório
155há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Introdução

xzf é uma PoC simples demonstrando como dados EXIF podem ser usados para comando e controle. xzf obtém uma imagem de uma URL predefinida, então lê a tag software para uma string de autenticação. Se a string corresponder, xzf executará qualquer coisa contida na tag ImageDescription.

Uso

  1. Escolha sua string de autenticação e chave XOR, então use xor.py para aplicar XOR na string
  2. Escolha uma imagem e use gexif para adicionar seus comandos a serem executados em ImageDescription e sua string de autenticação na tag Software.
  3. Aplique XOR no nome de arquivo desejado
  4. Envie a imagem (não imgur) e adicione todos os valores em consts.h
  5. Implemente

Requisitos

  • libcurl
  • libexif

Referências

  • https://www.media.mit.edu/pia/Research/deepview/exif.html
  • https://blog.sucuri.net/2013/07/malware-hidden-inside-jpg-exif-headers.html
Baixar ferramenta