Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ExifSmugglingPoC — Доказательство концепции, использующее Cache Smuggling + данные Exif для пассивной загрузки полезной нагрузки второго этапа | Kitploit
Инструменты/GitHubGitHub/malwaretech/exifsmugglingpoc
Инструменты фишингаГенерация полезной нагрузкиЭксплуатацияЭксфильтрация данныхВеб-безопасностьСтеганография
GitHubmalwaretech/exifsmugglingpoc

ExifSmugglingPoC

Доказательство концепции, использующее Cache Smuggling + данные Exif для пассивной загрузки полезной нагрузки второго этапа

Репозиторий
66819 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Exif Smuggling

Эволюция Proof-of-Concept техники Cache Smuggling. Эта атака скрывает исполняемую полезную нагрузку в данных Exif JPG-изображения. В результате кэширование изображений (например, в веб-браузере) может быть использовано для пассивной загрузки полезной нагрузки.

В результате пример загрузчика (chrome_poc.ps1) не требует выполнения каких-либо интернет-запросов для получения полезной нагрузки второй стадии. Вместо этого он просто извлекает её из кэша браузера Chrome.

Полные подробности см.: https://malwaretech.com/2025/10/exif-smuggling

Пример использования

Преобразование загрузчика PowerShell в команду ClickFix

python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt"

Встраивание DLL-полезной нагрузки в произвольный JPG

python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll

Пример фишинговой страницы

www/index.html

Скачать инструмент