WhatsApp - a malicious GIF that could execute code on your smartphone - Bug Bounty Reports Explained

แชร์
ฝัง
  • เผยแพร่เมื่อ 28 ม.ค. 2025

ความคิดเห็น • 73

  • @BugBountyReportsExplained
    @BugBountyReportsExplained  3 ปีที่แล้ว +1

    Welcome to the comment section!
    First, thanks for watching!
    Make sure you are subscribed if you liked the video!
    th-cam.com/users/BugBountyReportsExplained
    Follow me on twitter:
    twitter.com/gregxsunday
    ✉️ Sign up for the mailing list ✉️
    mailing.bugbountyexplained.com/
    ☕️ Support my channel ☕️
    www.buymeacoffee.com/bountyexplained
    🖥 Get $100 in credits for Digital Ocean 🖥
    m.do.co/c/cc700f81d215

  • @khneo
    @khneo 4 ปีที่แล้ว +18

    I really appreciate low level bugs covered here ! Keep up the great work, thanks !

  • @FahadAlQallaf
    @FahadAlQallaf 4 ปีที่แล้ว +2

    Awesome contents as usual! keep it up.

  • @satyajitdas1249
    @satyajitdas1249 4 ปีที่แล้ว +1

    thanks 👍🏻 pls create more vdos on all reports, test cases, scenarios, vulnerabilities.

  • @dularapramod1443
    @dularapramod1443 4 ปีที่แล้ว

    good luck bro. great work

  • @megazrexalpha
    @megazrexalpha 4 ปีที่แล้ว +2

    thx, always new things to learn here

  • @-bubby9633
    @-bubby9633 3 ปีที่แล้ว +1

    Wow fantastic explanation! Memory exploitation isn't my forte but was able to understand it perfectly anyway! Great content thanks

  • @blair49
    @blair49 4 ปีที่แล้ว +1

    Interesting!
    Love your detailed explanation❤️
    You earned a sub!

  • @BinaryByte
    @BinaryByte 4 ปีที่แล้ว +15

    it was an interesting vuln..😁😃❤️

    • @dedsec7543
      @dedsec7543 3 ปีที่แล้ว

      It is still intresting brother 😂😂😂😂

  • @diabawii
    @diabawii 4 ปีที่แล้ว +2

    it would be nice to make videos about how to fuzz specific vulnerabilities and where to look for them.

  • @joelitle6167
    @joelitle6167 4 ปีที่แล้ว

    You are really genius bro...

  • @melvin16
    @melvin16 4 ปีที่แล้ว

    Superb content 👌

  • @AnPham-uz3td
    @AnPham-uz3td 3 ปีที่แล้ว

    I think there is a mistake at 3:04, should the last image be 6x0 if we want to reallocate based on the if condition in 2:25 ?

  • @y.vinitsky6452
    @y.vinitsky6452 4 ปีที่แล้ว

    Thanks for the video and clear explanation. Can you spend some more time demoing the vulnerability next time?

  • @IsarEdits
    @IsarEdits 4 ปีที่แล้ว

    great video!

  • @siddharth__pandey
    @siddharth__pandey 4 ปีที่แล้ว

    Great work

  • @cybersecurity3523
    @cybersecurity3523 4 ปีที่แล้ว

    Good job bro

  • @blablablabla29382
    @blablablabla29382 4 ปีที่แล้ว

    2000iq, insane job

  • @ankitkaushal442
    @ankitkaushal442 4 ปีที่แล้ว +1

    ok, no haters. now I can see why

  • @patrickslomian7423
    @patrickslomian7423 3 ปีที่แล้ว

    Hey Greg can you please recommend some good Assembly tutorial/book ?

    • @BugBountyReportsExplained
      @BugBountyReportsExplained  3 ปีที่แล้ว +1

      No Really Patrick :/ I don't know much about it besides what I learnt for purposes of this video. I even had some friends with better knowledge verify this one before publishing.

  • @nirudhyogidaridram4517
    @nirudhyogidaridram4517 3 ปีที่แล้ว

    In which software do I need to perform this

  • @gayanc6193
    @gayanc6193 ปีที่แล้ว

    Amazing👋

  • @antimatter6728
    @antimatter6728 3 ปีที่แล้ว

    Researcher that searchs for low vuln really built different huh

  • @googlemonkey7746
    @googlemonkey7746 4 ปีที่แล้ว

    Very helpful

  • @mikek4637
    @mikek4637 4 ปีที่แล้ว

    Thanks for the video! Did you consider sometimes actually exploiting the vulnerability along the explanation? While it might be too tricky for some exploits like this one (i assume it's hard to get such an old whatsapp version) However, for some this might be feasible

    • @BugBountyReportsExplained
      @BugBountyReportsExplained  4 ปีที่แล้ว +1

      yeah I'd love to do it, but usually it's hard to get the vulnerable version of an application and even harder when I'm doing website's bug bounty. But I will do it when I can.

  • @27_syauqiilhamramadhan9
    @27_syauqiilhamramadhan9 4 ปีที่แล้ว

    I think this vulnerability has already been exploited by someone. But not repaired

    • @BinaryByte
      @BinaryByte 4 ปีที่แล้ว

      it was patched at the whatsapp version 2.19 I guess.

    • @BugBountyReportsExplained
      @BugBountyReportsExplained  4 ปีที่แล้ว

      it was fixed in WhatsApp 2.19.244 as per the blogpost

  • @bughunter1731
    @bughunter1731 4 ปีที่แล้ว

    love ur accent bro haha🔥

  • @mr.roboter
    @mr.roboter 3 ปีที่แล้ว

    This is amasing.This bug need port forwarding?

  • @hanko1
    @hanko1 4 ปีที่แล้ว

    can you make RCE on paypal? its on hackerone

  • @Rundik
    @Rundik ปีที่แล้ว

    Looks more like a backdoor

  • @ahmedtcp3029
    @ahmedtcp3029 4 ปีที่แล้ว

    good job

  • @b07x
    @b07x 4 ปีที่แล้ว

    Interesting.....

  • @rrazer7114
    @rrazer7114 3 ปีที่แล้ว

    Awesome :)

  • @arunsec
    @arunsec 4 ปีที่แล้ว

    Live finding bug & report live

  • @ejonesss
    @ejonesss 2 ปีที่แล้ว

    why not pad, truncate or resize the frames.
    pad where a black border is placed that is what what happens with 16:9 so it is compatible with 4:3.
    truncate is where part of the frame is cut off another option to make 16:9 compatible with 4:3 that is what the movie industry did when picture tube based tvs was the standard they printed up 16:9 and 4:3 versions.
    resize that is where the frame is stretched to fit many slideshow programs do that.
    images from the 80s will look like doom video game.
    problem solved...

  • @rishabhanand4029
    @rishabhanand4029 4 ปีที่แล้ว

    Nice.

  • @freyeahshah4494
    @freyeahshah4494 4 ปีที่แล้ว +1

    ❤️❤️❤️

  • @p.kay_____
    @p.kay_____ 4 ปีที่แล้ว

    Awesome

  • @unknownuser1806_
    @unknownuser1806_ 3 ปีที่แล้ว

    wow ❤️

  • @TheWiseExpress
    @TheWiseExpress 3 ปีที่แล้ว

    Great

  • @kavindunimesh9049
    @kavindunimesh9049 4 ปีที่แล้ว +1

    ❤💜

  • @zedeleyici.1337
    @zedeleyici.1337 3 ปีที่แล้ว

    great

  • @laggybot1327
    @laggybot1327 4 ปีที่แล้ว

    Nice

  • @shivnarayan718
    @shivnarayan718 3 ปีที่แล้ว +1

    Bro can i talk to you...... Please

  • @anonCharlies
    @anonCharlies 3 ปีที่แล้ว

    ur awsm

  • @m_peter1514
    @m_peter1514 4 ปีที่แล้ว

    Gg WhatsApp 😹

  • @thespecialchannel
    @thespecialchannel 3 ปีที่แล้ว

    Russian accent 😂