WhatsRCE
यह CVE-2019-11932 (WhatsApp Remote Code Execution) के लिए स्वचालित पेलोड जनरेटर है
- GCC का स्वचालित इंस्टॉलेशन (कोई हानिकारक कमांड नहीं, आप देख सकते हैं कि यह ओपन-सोर्स है)
- .GIF फ़ाइल में सेव करना
कैसे उपयोग करें?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
शेल कैसे प्राप्त करें?
- आपको बस .GIF फ़ाइल को पीड़ित उपयोगकर्ता को दस्तावेज़ के रूप में भेजना है, छवि के रूप में नहीं
- और nc / netcat को उस पोर्ट पर सेट करें जो आपने WhatsRCE टूल्स पर सेट किया है {nc -lnvp your_port}
- आप सोशल इंजीनियरिंग हमले का उपयोग कर सकते हैं ताकि पीड़ित इस एक्सप्लॉइट को लॉन्च करने के लिए आकर्षित हो सकें
- पीड़ित को व्हाट्सएप के माध्यम से गैलरी खोलने के लिए कहें और पीड़ित को कोई भी फोटो भेजने के लिए कहें (कोई ज़रूरत नहीं, बस गैलरी तक पहुंचना ही काफी है, कोई समस्या नहीं) उसके बाद कुछ सेकंड बाद आपको पीड़ित से शेल कनेक्शन प्राप्त होगा
या बस यह देखें
डेमो वीडियो
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
यदि उपरोक्त लिंक सुलभ नहीं है
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
इस हमले से कैसे बचें?