
Uma ferramenta para gerar arquivos de mídia com metadados maliciosos
Com este pequeno conjunto de ferramentas de pentesting de código aberto, você pode criar um arquivo de imagem (.jpg), áudio (.mp3) ou vídeo (.mp4) contendo seus metadados personalizados ou um conjunto de vetores de cross-site scripting para testar qualquer serviço web contra possíveis vulnerabilidades XSS ao exibir metadados não filtrados.

Primeiro instale o docker no seu sistema host.
Agora você pode simplesmente executar o seguinte comando:
sudo docker run -p 80:80 --rm lednerb/metadata-attacker
Quando terminar, abra seu navegador favorito e acesse o ip do docker ou http://localhost