WhatsPayloadRCE
Este es un generador automatizado de payloads para CVE-2019-11932 (Ejecución Remota de Código en WhatsApp)
- Instala GCC automáticamente (comando inofensivo, puedes ver que es de código abierto)
- Guarda en un archivo .GIF
¿Cómo Usar ?
sudo apt install git
git clone https://github.com/Err0r-ICA/WhatsPayloadRCE
cd WhatsPayloadRCE && bash start
Captura de pantalla

¿Cómo Obtener una Shell ?
- Simplemente envía el archivo .GIF a la víctima COMO DOCUMENTO, NO COMO IMAGEN
- Y configura el nc / netcat al puerto que estableciste en la herramienta WhatsRCE {nc -lnvp your_port}
- Puedes usar el ataque de Ingeniería Social para que las víctimas se sientan atraídas a ejecutar este exploit
- Dile a la víctima que abra la galería desde whatsapp y que envíe cualquier foto. Después de eso, unos segundos más tarde recibirás una conexión de shell desde la víctima
¿Cómo Evitar Este Ataque?