WhatsRCE
Esta é uma ferramenta de geração automatizada de payload para CVE-2019-11932 (Execução Remota de Código no WhatsApp)
- Instalação automática do GCC (comando inofensivo, você pode ver que é open-source)
- Salva em arquivo .GIF
Como Usar ?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
Como Obter Shell ?
- Basta enviar o arquivo .GIF para a vítima COMO DOCUMENTO, NÃO COMO IMAGEM
- E configure o nc / netcat para a porta que você definiu na ferramenta WhatsRCE {nc -lnvp sua_porta}
- Você pode usar ataques de engenharia social para que as vítimas sejam atraídas a executar este exploit
- Diga à vítima para abrir a galeria pelo whatsapp e peça para ela enviar qualquer foto (não é necessário, basta acessar a galeria, sem problema) depois de alguns segundos você receberá uma conexão shell da vítima
ou apenas assista a este vídeo
VÍDEO DE DEMONSTRAÇÃO
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
se o link acima não estiver acessível
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
Como Evitar Este Ataque?
- Atualize seu whatsapp para a versão mais recente (Corrigido na Versão 2.19.244)
- Tenha cuidado ao receber qualquer arquivo, incluindo áudios, imagens e outros, de pessoas que não conhecemos
Isto é apenas para aprendizado; as consequências, etc., se você usar para um crime, não sou responsável!