
Доказательство концепции, использующее Cache Smuggling + данные Exif для пассивной загрузки полезной нагрузки второго этапа
Эволюция Proof-of-Concept техники Cache Smuggling. Эта атака скрывает исполняемую полезную нагрузку в данных Exif JPG-изображения. В результате кэширование изображений (например, в веб-браузере) может быть использовано для пассивной загрузки полезной нагрузки.
В результате пример загрузчика (chrome_poc.ps1) не требует выполнения каких-либо интернет-запросов для получения полезной нагрузки второй стадии. Вместо этого он просто извлекает её из кэша браузера Chrome.
Полные подробности см.: https://malwaretech.com/2025/10/exif-smuggling
python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt"
python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll
www/index.html