Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xzf — PoC командования и контроля на основе EXIF | Kitploit
Инструменты/GitHubGitHub/nopn0p/xzf
ЭксплуатацияЭксфильтрация данныхСтеганографияТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubnopn0p/xzf

xzf

PoC командования и контроля на основе EXIF

Репозиторий
1556 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Введение

xzf — это простая PoC, демонстрирующая, как данные EXIF могут использоваться для управления и контроля (C2). xzf получает изображение по заданному URL, затем считывает тег Software для строки аутентификации. Если строка совпадает, xzf выполнит всё, что содержится в теге ImageDescription.

Использование

  1. Выберите строку аутентификации и XOR-ключ, затем с помощью xor.py выполните XOR для получения строки.
  2. Выберите изображение и используйте gexif для добавления команд для выполнения в ImageDescription и строки аутентификации в тег Software.
  3. Выполните XOR для желаемого имени файла.
  4. Загрузите изображение (не на imgur) и добавьте все значения в consts.h.
  5. Развертывание.

Требования

  • libcurl
  • libexif

Ссылки

  • https://www.media.mit.edu/pia/Research/deepview/exif.html
  • https://blog.sucuri.net/2013/07/malware-hidden-inside-jpg-exif-headers.html
Скачать инструмент