Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WaSonar — Outil de renseignement et d'épuisement des ressources pour WhatsApp. Fonctionnalités : suivi d'appareils en temps réel, sondage RTT silencieux et tests de stress du protocole pour la recherche en sécurité. | Kitploit
Outils/GitHubGitHub/ajayantoisdev/wasonar
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionSécurité MobileProtection de la Vie Privée
GitHubajayantoisdev/wasonar

WaSonar

Outil de renseignement et d'épuisement des ressources pour WhatsApp. Fonctionnalités : suivi d'appareils en temps réel, sondage RTT silencieux et tests de stress du protocole pour la recherche en sécurité.

Voir le dépôt
515il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
WaSonar Logo screenshot

License Version Node.js

Avertissement : Cet outil est destiné uniquement à des fins éducatives et à la recherche en sécurité. Les développeurs ne sont pas responsables d'une mauvaise utilisation. Veuillez l'utiliser de manière responsable et éthique.

WaSonar est un outil CLI puissant conçu pour la recherche éducative, le suivi d'appareils et les tests de stress sur le protocole WhatsApp. Construit sur Baileys.

Fonctionnalités • Installation • Utilisation


Fonctionnalités

  • Suivi d'appareils en temps réel : Détectez le statut exact en ligne/hors ligne de tous les appareils liés (Téléphone, Web, Bureau).
  • Découverte d'appareils : Listez tous les appareils liés à un numéro cible (Téléphone principal + appareils compagnons).
  • Extraction de profil : Récupérez les photos de profil, les informations de statut/à propos et les JID.
  • Épuisement des ressources : Submergez les appareils avec des payloads de réaction surdimensionnés (modes Agressif/Lent).

Installation

Via NPM (Recommandé)

root@kitploit:~
npm install -g wasonar-cli

Via NPX (Aucune installation requise)

root@kitploit:~
npx wasonar-cli <command>

Depuis les sources

root@kitploit:~
git clone https://github.com/AjayAntoIsDev/wasonar.git
cd wasonar
npm install

Utilisation

1. Connexion

Tout d'abord, vous devez vous authentifier avec un compte WhatsApp.

root@kitploit:~
wasonar-cli login

Scannez le code QR qui apparaît dans votre terminal.

2. Découverte d'appareils

Listez tous les appareils connectés à un numéro cible.

root@kitploit:~
wasonar-cli devices <target-number>

# Example:
wasonar-cli devices 919876543210

3. Statut en ligne & RTT

La fonctionnalité principale. Envoyez des sondes silencieuses pour détecter si les appareils sont en ligne et mesurer la latence.

root@kitploit:~
# Probe infinite times (default)
wasonar-cli online 919876543210

# Send specific number of probes
wasonar-cli online 919876543210 --probes 5

# Save results to file
wasonar-cli online 919876543210 --output ./logs

Note : PENDING/OFFLINE signifie que le serveur a reçu le message, mais que l'appareil cible n'a pas accusé réception.

4. Extraction de profil

Obtenez la photo de profil et le statut de l'utilisateur.

root@kitploit:~
# Display info and download profile picture
wasonar-cli profile 919876543210 --output ./profiles

5. Épuisement des ressources

⚠️ POUR USAGE ÉDUCATIF UNIQUEMENT. Envoyez des payloads surdimensionnés à haute fréquence.

root@kitploit:~
# Aggressive mode (Default: 250 req/s, 1KB payload)
wasonar-cli exhaust 919876543210

# Slow mode (10 req/s, 500B payload)
wasonar-cli exhaust 919876543210 --aggression slow

# Set duration
wasonar-cli exhaust 919876543210 --duration 30

Méthodologie

Sondes silencieuses

WaSonar utilise des « sondes de suppression silencieuse » pour détecter le statut en ligne sans alerter la cible.

  1. Envoie un message revoked (suppression) pour un ID de message inexistant.
  2. L'appareil cible reçoit cette demande de « suppression ».
  3. S'il est en ligne, l'appareil envoie un delivery_receipt (statut 3) pour le message de protocole.
  4. WaSonar capture ce reçu pour confirmer le statut en ligne et calculer le RTT.

Attaque par épuisement

Basée sur la recherche « Careless Whisper », cette attaque exploite la lacune de validation dans le traitement des réactions de WhatsApp.

Détails techniques

Bien que les réactions ne soient pas affichées sur le téléphone de la cible si elles sont invalides, elles sont quand même reçues et traitées.

  • Limites de payload : Les serveurs WhatsApp autorisent des payloads de réaction jusqu'à 1 Mo.
  • Traitement : Le client tente de traiter ces messages avant de les rejeter (limite d'environ 30 octets pour un affichage valide), consommant des ressources.

Analyse d'impact

Les données de recherche indiquent un potentiel significatif d'épuisement des ressources :

  • Inflation du trafic : Une seule session peut générer ~3,7 Mo/s (13,3 Go/heure) de trafic furtif.
  • Consommation de la batterie : Le traitement rapide de ces messages peut épuiser 14 à 18 % de batterie par heure sur les smartphones modernes (testé sur iPhone 13 Pro, S23) lorsque l'appareil est en veille.
  • Déni de service : La consommation de bande passante peut entraîner un déni de service pour les autres applications sur l'appareil de la victime.

Citation

Basé sur les recherches de Gegenhuber et al., Université de Vienne & SBA Research :

root@kitploit:~
@inproceedings{gegenhuber2024careless,
  title={Careless Whisper: Exploiting Silent Delivery Receipts to Monitor Users on Mobile Instant Messengers},
  author={Gegenhuber, Gabriel K. and G{\"u}nther, Maximilian and Maier, Markus and Judmayer, Aljosha and Holzbauer, Florian and Frenzel, Philipp {\'E}. and Ullrich, Johanna},
  year={2024},
  organization={University of Vienna, SBA Research}
}

Créé par AjayAnto

Télécharger l’outil