Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
whatsapp-media-decrypt — Decifra file multimediali crittografati di WhatsApp (immagini, video, audio, documenti) utilizzando chiavi multimediali estratte dai database iOS ChatStorage.sqlite o Android msgstore.db. | Kitploit
Strumenti/GitHubGitHub/ddz/whatsapp-media-decrypt
Strumenti di Crittografia/DecrittografiaInformatica ForenseMobile ForensicsDigital Forensics
GitHubddz/whatsapp-media-decrypt

whatsapp-media-decrypt

Decifra file multimediali crittografati di WhatsApp (immagini, video, audio, documenti) utilizzando chiavi multimediali estratte dai database iOS ChatStorage.sqlite o Android msgstore.db.

Vedi Repository
1k965 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WhatsApp Media Decrypt

Una recente indagine forense di alto profilo ha riportato che “a causa della crittografia end-to-end utilizzata da WhatsApp, è praticamente impossibile decifrare il contenuto del file scaricato [file .enc] per determinare se contenesse codice malevolo oltre al video consegnato.”

Questo progetto dimostra come decifrare i file multimediali crittografati scaricati da WhatsApp.

Installazione

root@kitploit:~
$ go get github.com/ddz/whatsapp-media-decrypt

Utilizzo

root@kitploit:~
Usage: ./whatsapp-media-decrypt -o FILE -t TYPE ENCFILE HEXMEDIAKEY

Options:
  -o FILE
    	write decrypted output to FILE
  -t TYPE
    	media TYPE (1 = image, 2 = video, 3 = audio, 4 = doc)

Esempio

Estrarre la chiave multimediale da iOS ChatStorage.sqlite

La chiave multimediale è memorizzata all'interno di un messaggio protobuf che è memorizzato con codifica esadecimale nella colonna ZMEDIAKEY.

root@kitploit:~
$ sqlite ChatStorage.sqlite
SQLite version 3.27.2 2019-03-09 15:45:46
Enter ".help" for usage hints.
sqlite> select ZMEDIAURL,ZVCARDSTRING,hex(ZMEDIAKEY) from ZWAMEDIAITEM where Z_PK = 1795;
https://mmg-fna.whatsapp.net/d/f/Atzc5Drr8l7ngis8GmUTMI6vMQNjOU9zGQ2SYRkjwq44.enc|video/mp4|0A2069A349914734B9359DA0CD8923E6DFDE06F1E2BCE23222C738C521570BA8242A1220A1F5AEB2E620F73007FA853200559B2669455BB5818F619397C638042D8F7F2A18B984A5F1052000
sqlite> .quit

Estrarre la chiave multimediale da Android msgstore.db

La chiave multimediale è memorizzata con codifica esadecimale nella colonna media_key.

root@kitploit:~
$ sqlite msgstore.db
SQLite version 3.27.2 2019-03-09 15:45:46
Enter ".help" for usage hints.
sqlite> select message_url,mime_type,hex(media_key) from message_media where message_row_id = 1337;
https://mmg-fna.whatsapp.net/d/f/AnUpYQ390rgUBOQRhuwCyNqo_9KGATdmLUq-ghYEx-D9.enc|video/mp4|14F9C1B3BB5E66D9A593999A5E0ED3D03ABFECA84320D17763C2B44205E91C17
sqlite> .quit

Scaricare il file multimediale crittografato

root@kitploit:~
$ curl -O https://mmg-fna.whatsapp.net/d/f/Atzc5Drr8l7ngis8GmUTMI6vMQNjOU9zGQ2SYRkjwq44.enc
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100  389k  100  389k    0     0  1966k      0 --:--:-- --:--:-- --:--:-- 1956k

Decifrare il file multimediale

root@kitploit:~
$ whatapp-media-decrypt -o Atzc5Drr8l7ngis8GmUTMI6vMQNjOU9zGQ2SYRkjwq44.mp4 -t 2 ./Atzc5Drr8l7ngis8GmUTMI6vMQNjOU9zGQ2SYRkjwq44.enc 0A2069A349914734B9359DA0CD8923E6DFDE06F1E2BCE23222C738C521570BA8242A1220A1F5AEB2E620F73007FA853200559B2669455BB5818F619397C638042D8F7F2A18B984A5F1052000

FAQ

Questo compromette la crittografia di WhatsApp?

No. La crittografia di WhatsApp è end-to-end, il che garantisce che solo il mittente e il destinatario possano leggere il messaggio e specialmente non i server (o gli aggressori!) intermedi. Questo utilizza una chiave crittografica memorizzata su uno degli endpoint per decifrare un allegato multimediale nello stesso modo in cui l'app di WhatsApp lo fa per visualizzarlo sullo schermo.

Questo significa che i miei file multimediali di WhatsApp non sono crittografati a riposo?

No. WhatsApp utilizza iOS Data Protection per crittografare i file dei dati utente (incluso ChatStorage.sqlite) utilizzando la chiave hardware UID specifica del dispositivo e non recuperabile, nonché una chiave derivata dal codice di accesso dell'utente. Non può essere decifrato senza accesso fisico al dispositivo iOS specifico che ha creato il file e la conoscenza del codice di accesso dell'utente.

Puoi aiutarmi a decifrare il WhatsApp di qualcuno?

No.

Riferimenti

Engelke, Lucas. go-whatsapp

Graham, Robert. How to decrypt WhatsApp end-to-end media files

Marczak, Bill. "Some Directions for Further Investigation in the Bezos Hack Case"

Sigalor. WhatsApp Web Reverse Engineered

WhatsApp. WhatsApp Encryption Overview

Scarica lo strumento