Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WhatsRCE — 这是针对CVE-2019-11932(WhatsApp远程代码执行)的自动化生成Payload工具。 | Kitploit
工具/GitHubGitHub/keepwannabe/whatsrce
Payload生成漏洞利用Web应用程序漏洞利用移动安全社会工程学远程访问工具
GitHubkeepwannabe/whatsrce

WhatsRCE

这是针对CVE-2019-11932(WhatsApp远程代码执行)的自动化生成Payload工具。

查看仓库
7715年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WhatsRCE

这是一个用于 CVE-2019-11932(WhatsApp 远程代码执行)的自动化 Payload 生成工具

  1. 自动安装 GCC(无危害命令,你可以看到这是开源的)
  2. 保存为 .GIF 文件

如何使用?

root@kitploit:~
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh

如何获取 Shell?

  1. 你只需将 .GIF 文件以**文档形式(而非图片)**发送给受害者用户
  2. 然后在 WhatsRCE 工具中设置的端口上运行 nc / netcat {nc -lnvp your_port}
  3. 你可以使用社会工程学攻击,让受害者有兴趣触发此漏洞利用
  4. 告诉受害者通过 WhatsApp 打开相册,并让受害者发送任意照片(不需要,只需进入相册即可,没问题),几秒钟后你将收到来自受害者的 shell 连接

或者直接观看此视频

演示视频 https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view 如果上述链接无法访问 https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK

如何防范此攻击?

  1. 将你的 WhatsApp 更新到最新版本 (已在 2.19.244 版本中修复)
  2. 不要接收来自陌生人的任何文件,包括音频、图片等

感谢 awakened1712 - Edo Maland - IndoXploit

此工具仅供学习使用,若你将其用于犯罪活动,由此产生的后果等一切责任,我概不负责!

下载工具