WhatsRCE
这是一个用于 CVE-2019-11932(WhatsApp 远程代码执行)的自动化 Payload 生成工具
- 自动安装 GCC(无危害命令,你可以看到这是开源的)
- 保存为 .GIF 文件
如何使用?
sudo apt install git
git clone https://github.com/KeepWannabe/WhatsRCE
cd WhatsRCE && bash start.sh
如何获取 Shell?
- 你只需将 .GIF 文件以**文档形式(而非图片)**发送给受害者用户
- 然后在 WhatsRCE 工具中设置的端口上运行 nc / netcat {nc -lnvp your_port}
- 你可以使用社会工程学攻击,让受害者有兴趣触发此漏洞利用
- 告诉受害者通过 WhatsApp 打开相册,并让受害者发送任意照片(不需要,只需进入相册即可,没问题),几秒钟后你将收到来自受害者的 shell 连接
或者直接观看此视频
演示视频
https://drive.google.com/file/d/1T-v5XG8yQuiPojeMpOAG6UGr2TYpocIj/view
如果上述链接无法访问
https://drive.google.com/open?id=1X9nBlf5oj5ef2UoYGOfusjxAiow8nKEK
如何防范此攻击?
- 将你的 WhatsApp 更新到最新版本 (已在 2.19.244 版本中修复)
- 不要接收来自陌生人的任何文件,包括音频、图片等
此工具仅供学习使用,若你将其用于犯罪活动,由此产生的后果等一切责任,我概不负责!