WhatsRCE
هذه أداة لتوليد الحمولة تلقائياً لثغرة CVE-2019-11932 (تنفيذ الأكواد عن بُعد في واتساب)
- تثبيت GCC تلقائياً (أمر غير ضار، يمكنك رؤية أن هذا المصدر مفتوح)
- الحفظ في ملف .GIF
طريقة الاستخدام؟
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
كيفية الحصول على شل؟
- فقط أرسل ملف .GIF إلى الضحية كمستند وليس كصورة
- وقم بإعداد nc / netcat على المنفذ الذي حددته في أدوات WhatsRCE {nc -lnvp your_port}
- يمكنك استخدام هجوم الهندسة الاجتماعية حتى ينجذب الضحايا لتشغيل هذا الاستغلال
- أخبر الضحية بفتح المعرض عبر واتساب واطلب منه إرسال أي صور (ليس ضرورياً، فقط يكفي الوصول إلى المعرض دون مشكلة) بعد ذلك بثوانٍ قليلة ستستقبل اتصال شل من الضحية
أو فقط شاهد هذا
فيديو تجريبي
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
إذا كان الرابط أعلاه غير متاح
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
كيفية تجنب هذا الهجوم؟
- قم بتحديث واتساب إلى أحدث إصدار (تم إصلاح الثغرة في الإصدار 2.19.244)
- احذر من استقبال أي ملف بما في ذلك الصوتيات والصور وغيرها من أشخاص لا نعرفهم
هذا مخصص للتعلم فقط، والعواقب وما إلى ذلك إذا استخدمته في جريمة فأنا غير مسؤول!