اسیب پذیری واتساپ از نوع RCE

اسیب پذیری واتساپ

در این اموزش به اسیب پذیری واتساپ که به تازگی کشف شده و از نوع RCE است به صورت تخصصی میپردازیم با ما در ادامه این اموزش هک و امنیت همراه باشید.

اسیب پذیری واتساپ

واتساپ یکی از محبوب‌ ترین شبکه‌های اجتماعی جهان است که کاربران بسیار زیادی هم در ایران دارد که از ان استفاده می کنند در آموزش هک واتساپ به این موضوع به صورت کامل پرداخته‌ایم که این شبکه اجتماعی به چه روش هایی قابل نفوذ است که یکی از ان ها تست نفوذ و پیدا کردن اسیب پذیری در سرور های خود واتساپ بوده است که در این مطلب به ان میپردازیم، به تازگی یک اسیب پذیری از سرور های این شبکه اجتماعی کشف شده که باعث نفوذ هکر ها به کاربران ان می شود که به صورت دقیق تر به ان خواهیم پرداخت.

برسی دقیق تر بر روی حفره امنیتی جدید واتساپ

اسیب پذیری واتساپ که به تازگی توسط محققان امنیتی کشف شده از نوع باگ RCE است و نفوذگر با ارسال یک فایل تصویری از نوع GIF از طریق این شبکه اجتماعی میتواند از دستگاه موبایل اندرویدی هدف دسترسی بگیرد که درواقع میلیون ها کاربر در جهان که از واتساپ استفاده میکنند دچار این مشکل امنیتی هستند.

برسی دقیق باگ WhatsApp

این مشکل امنیتی در بخشی وجود دارد که تصاویر را به صورت گالری و پیشنمایش نمایش داده می شوند نحوه استفاده از این اسیب پذیری به این صورت است که نفوذگر یک فایل گیف ارسال میکند و با کلیک کاربر برای نمایش تصویر یا ارسال یک فایل از گالری خود اکسپلویت اجرا می شود و هکر میتواند دستورات خود را بر روی دستگاه مورد نظر اجرا کنید.

نکته : نیازی نیست کاربر فایلی برای نفوذگر اجرا کند فقط با باز شدن گالری تصاویر اکسپلویت اجرا میشود.

اسیب پذیری واتساپ از نوع RCE
باگ RCE در واتساپ

هنگامی که فایل تصویر توسط کاربر اجرا شود یا بعد از ارسال یک بار کاربر از طریق واتساپ به گالری خود برای ارسال برود نفوذگر میتواند دستور را سریعا به صورت متن وارد کند و در نهایت به اطلاعات واتساپ دسترسی پیدا کند و یا در نهایت یک برنامه الوده بر روی دستگاه قرار دهد تا دسترسی بیشتری داشته باشد.

این اسیب پذیری واتساپ در اندروید 8 و 9 تست شده و به خوبی جواب داده است

و اگر از نسخه های قبل از 2.19.244 در اپلیکیشن واتساپ استفاده میکنید

هر چه سریع تر باید برنامه را برای رفع باگ اپدیت نمایید.

نکته : بهترین کار استفاده نکردن از این شبکه اجتماعی نا امن است

چرا که این مشکلات امنیتی اولین بار و اخرین بار در این اپلیکیشن نخواهد بود

ویدیو دمو از اکسپلویت اسیب پذیری واتساپ

سوالات و نظرات خود را با ما در میان بگذارید

موفق باشید.

5/5 (2 نظر)

نیما حسینی هستم بنیان گذار تیم پن تست کور و مدرس دوره های امنیت شبکه و راه های مقابله با نفوذ ، در 7 سال گذشته متمرکز بر مباحث روز امنیت سایبری بوده ام و بعد از کسب دانش و تجربه های ارزشمند تصمیم بر به اشتراک گذاری نتیجه ان ها با دیگران گرفته ام.

مطالب مرتبط

۶ دیدگاه در “اسیب پذیری واتساپ از نوع RCE”

  • سینا نادری مهر 16, 1398 پاسخ

    آموزشش رو قرار نمیدین؟

    • Nima Nani مهر 25, 1398 پاسخ

      درود این اسیب پذیری در بروزرسانی واتساپ رفع شده و اموزش ویدو ای دمو اکسپلویت هم قرار داده شده است

  • Mahdi_Crafter بهمن 13, 1398 پاسخ

    میشه آموزش هک اکانت در گیم را بذارید؟

    • نیما حسینی بهمن 29, 1398 پاسخ

      درود
      اگر منظور شما psn هست می توانید اموزش کرک psn را مشاهده کنید.

  • شهرام اسفند 21, 1398 پاسخ

    سلام کسی هست که بتونه کمکم کنه یه هکر حرفه ای بشم من علاقه ی زیادی به هک دارم اما هیچی بلد نیستم

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

قوانین پن تست کور
دوره کالی لینوکس
نماد های اعتماد
نماد های اعتماد