Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-15514 — ثغرة في تيليغرام تكشف رقم الهاتف المخفي للمستخدم (لا تزال غير مصححة) (يتضمن الاستغلال) | Kitploit
أدوات/GitHubGitHub/bibi1959/cve-2019-15514
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعالاستغلالتسريب البياناتجمع المعلوماتالهندسة الاجتماعية
GitHubbibi1959/cve-2019-15514

CVE-2019-15514

ثغرة في تيليغرام تكشف رقم الهاتف المخفي للمستخدم (لا تزال غير مصححة) (يتضمن الاستغلال)

عرض المستودع
2515منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2019-15514

النوع: كشف معلومات

المستخدمون والإصدارات والأجهزة المتأثرة: جميع مستخدمي تيليغرام

لا يزال غير مُصلح/غير مُعالج. brute.py هو إكسبلويت متاح مكتوب بلغة بايثون.

الوصف

لنفترض أن ali هو ناشط قرصنة. معرف مستخدم تيليغرام الخاص به هو 21788973 ورقم هاتفه مخفي. يعيش في باكستان (+92). يمكننا إضافة أي مستخدم إلى جهات الاتصال عن طريق رقم الهاتف. سنضيف أرقام هواتف من النطاق +92-0000000000 إلى +92-9999999999. لذا إذا تمت إضافة أي رقم بنجاح وكان معرف المستخدم هو 21788973، فهذا يعني أن رقم ali قد تم كشفه بنجاح!

ملاحظة: جميع المعلومات المذكورة أعلاه افتراضية.

تذكر، كان النطاق في المثال الحالي بطول 9 أرقام. يمكننا تقليله أكثر من خلال الهندسة الاجتماعية، معرفة رموز SIM، إعادة تعيين كلمة المرور (خاصة جيميل، باي بال)... كلما قل النطاق، قل الوقت المطلوب.

الخلفية

تم استغلال هذه الثغرة في البرية منذ فترة طويلة. هذا جعلنا نقدر التحقيق ونشر الإكسبلويت كمصدر مفتوح لجعل تيليغرام يصححها قريبًا.

إثبات المفهوم

إنشاء قائمة كلمات:

لنفترض أن لدينا ضحية تيليغرام يبدأ رقمه بـ 92313، وينتهي بـ 89 وبينهما 5 أرقام غير معروفة سنقوم بتوليد جميع التركيبات الممكنة لقائمة الأرقام ضمن النطاق 92313-xxxxx-89.

استخدم num_gen.py. سيقوم بكتابة الأرقام إلى 92313xxxxx89.txt. قبل ذلك، يجب تعديل ما يلي:

  • prefix: الرقم الذي يجب أن يبدأ به. هنا المثال، هو 92313
  • middle_range: إجمالي أرقام النطاق الأوسط غير المعروف. هنا المثال، هو 5
  • suffix: الرقم الذي يجب أن ينتهي به. هنا المثال، هو 89

القوة العمياء:

  • *phone: أدخل رقم هاتفك متضمنًا رمز البلد، بدون مسافات أو علامة +

  • *api_id: أنشئ تطبيقًا وأدخل معرف API. اعرف المزيد

  • *api_hash: أنشئ تطبيقًا وتجزئة API. اعرف المزيد

  • *numlist: المسار إلى قائمة الأرقام أو قائمة الكلمات الخاصة بك

  • *username_or_id: أدخل المعرف الرقمي أو اسم المستخدم بدون @ للضحية. من الأفضل استخدام kotatogram لأنه يدعم عرض معرف المستخدم في الملف الشخصي.

  • use_proxy: تمكين أو تعطيل البروكسي

  • proxy_server: نطاق أو عنوان IP لخادم DNS للبروكسي

  • proxy_secret: السر المشفر بالنظام الست عشري للبروكسي الذي يعمل ككلمة مرور

  • proxy_port: المنفذ الرقمي، غالبًا 443

  • should_resume: خاصية الاستئناف. هل سيبدأ من حيث توقفت الأرقام؟

  • threads: عدد الأرقام التي سيتم محاولتها في كل مرة، لا تزيد وإلا لن تعمل

  • delay: التأخير بالثواني في كل محاولة لتقليل فترة حظر تيليغرام

الميزات:

  1. متعدد الخيوط أي يتحقق من 19 رقمًا في وقت واحد
  2. خاصية الاستئناف
  3. ينتظر عند الحظر، ومدة الانتظار تساوي مدة حظر تيليغرام
  4. نتائج دقيقة

الاعتمادات:

  • Telethon لتوفير مكتبة سهلة، مجتمع Telethon للمساعدة في استخدام API
  • swagkarna للإلهام

أحب الله + النبي الكريم + الإسلام وباكستان.

تنزيل الأداة