آموزش نفوذ به اندروید طریق فایل gif واتس اپ آسیب پذیری به وجود آمده در واتس با شناسه CVE-2019-11932 دردسترس میباشد ، این آسیب پذیری از نوع double free vulnerability میباشد که به ما امکان اجرا دستور دلخواه برروی سیستم عامل اندروید رو میده که ما با ارسال یک فایل gif در هک واتس آپ و اجرای اون توسط قربانی ما میتونیم به تلفن همراه قربانی دسترسی بگیریم. این آسیب پذیری برروی ورژن واتس اپ ۲٫۱۹٫۲۴۴ به پایین کار میکنه و برروی نسخه های بالاتر این آسیب پذیری رفع شدهاست.
برنامه هک گوشی نفوذ به اندروید هک واتس آپ
خب خیلی حرف زدم بهتره بریم سراغ کارمون ? در اولین گام من با دستور زیر اکسپلویت این آسیبپ پذیری رو دانلود می کنم
https://github.com/awakened1712/CVE-2019-11932
پس از دانلود اکسپلویت وارد فایل اکسپلویت میشیم و دستور make رو وارد میکنیم تا فایل های مورد نیاز ما رو کامپایل کنه که البته شما با دستور زیر هم میتونید اینکار رو انجام بدید
gcc -o exploit egif_lib.c exploit.c
دراین مرحله ما نیاز به یه فایل gif داریم که به دلخواه یک فایل gif رو انتخاب می کنیم که قراره این فایل gif رو به اکسپلویت بدیم تا تغییرات رو انجام بده و آماده استفاده بشه ، من از قبل یه فایل gif رو از اینترنت دانلود کردم و با دستور زیر فایل gif رو به اکسپلویت معرفی می کنم.
خب الان فایل gif ما آمادست با دستور زیر ما ابزار NC رو روی حالت Listener می بریم تا بعداز اجرای gif توسط قربانی دسترسی ما به موبایل برقرار بشه.
کافیه فایل gif خودمون رو از روش واتس اپ برای قربانی ارسال کنیم
آموزش نفوذ به اندروید
خب بعداز ارسال فایل gif منتظر میمونیم قربانی فایل gif رو اجرا کنه و بعد از اجرا دسترسی ما به موبایل برقرار میشه
که اولین مورد از قوانین سایت و مهمترین آن مقابله با هک میباشد و هر گونه سو استفاده و استفاده نادرست از آموزش ها و برنامه های وبسایت SPY24 بر عهده کاربر می باشد.
سامانه مراقبت از خانواده (SPY24) نام یک نرم افزار موبایل با نصب و فعالسازی بسیار ساده می باشد که به والدین امکان کنترل و مدیریت فعالیت فرزندان در شبکه های مجازی موبایلی را می دهد.