Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ExifSmugglingPoC — 一个概念验证,利用缓存走私 + Exif 数据被动下载第二阶段负载。 | Kitploit
工具/GitHubGitHub/malwaretech/exifsmugglingpoc
钓鱼工具Payload生成漏洞利用数据泄露Web安全隐写术
GitHubmalwaretech/exifsmugglingpoc

ExifSmugglingPoC

一个概念验证,利用缓存走私 + Exif 数据被动下载第二阶段负载。

查看仓库
668710个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Exif Smuggling

这是缓存走私(Cache Smuggling)的一个概念验证演进。该攻击将可执行负载隐藏在JPG的Exif数据中。因此,图像缓存(例如网络浏览器的缓存)可用于被动下载该负载。

因此,示例加载器(chrome_poc.ps1)无需发起任何网络请求来获取第二阶段的负载。它只需从Chrome浏览器的缓存中提取即可。

详细信息请参阅:https://malwaretech.com/2025/10/exif-smuggling

使用示例

将PowerShell加载器转换为ClickFix命令

python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt"

将负载dll嵌入任意JPG中

python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll

示例钓鱼页面

www/index.html

下载工具