WhatsPayloadRCE
Это автоматическая генерация полезной нагрузки для CVE-2019-11932 (удалённое выполнение кода в WhatsApp)
- Автоматическая установка GCC (безвредная команда, вы можете убедиться, что это открытый исходный код)
- Сохранение в .GIF файл
Как использовать?
sudo apt install git
git clone https://github.com/Err0r-ICA/WhatsPayloadRCE
cd WhatsPayloadRCE && bash start
Скриншот

Как получить шелл?
- Просто отправьте .GIF файл жертве КАК ДОКУМЕНТ, А НЕ КАК ИЗОБРАЖЕНИЕ
- И настройте nc / netcat на порт, который вы задали в инструментах WhatsRCE {nc -lnvp your_port}
- Вы можете использовать атаку социальной инженерии, чтобы привлечь жертв и заставить их запустить этот эксплойт
- Попросите жертву открыть галерею через WhatsApp и отправить любое фото. Через несколько секунд вы получите shell-подключение от жертвы
Как избежать этой атаки?
- Обновите WhatsApp до последней версии (исправлено в версии 2.19.244)
- Не получайте любые файлы, включая аудио, изображения и другие, от людей, которых вы не знаете
Это только для обучения; за последствия, если вы используете это для преступления, я не несу ответственности!
Мои аккаунты



