Введение
xzf — это простая PoC, демонстрирующая, как данные EXIF могут использоваться для управления и контроля (C2). xzf получает изображение по заданному URL, затем считывает тег Software для строки аутентификации. Если строка совпадает, xzf выполнит всё, что содержится в теге ImageDescription.
Использование
- Выберите строку аутентификации и XOR-ключ, затем с помощью xor.py выполните XOR для получения строки.
- Выберите изображение и используйте gexif для добавления команд для выполнения в ImageDescription и строки аутентификации в тег Software.
- Выполните XOR для желаемого имени файла.
- Загрузите изображение (не на imgur) и добавьте все значения в consts.h.
- Развертывание.
Требования
Ссылки