
ثغرة في تيليغرام تكشف رقم الهاتف المخفي للمستخدم (لا تزال غير مصححة) (يتضمن الاستغلال)
النوع: كشف معلومات
المستخدمون والإصدارات والأجهزة المتأثرة: جميع مستخدمي تيليغرام
لا يزال غير مُصلح/غير مُعالج. brute.py هو إكسبلويت متاح مكتوب بلغة بايثون.
لنفترض أن ali هو ناشط قرصنة. معرف مستخدم تيليغرام الخاص به هو 21788973 ورقم هاتفه مخفي. يعيش في باكستان (+92).
يمكننا إضافة أي مستخدم إلى جهات الاتصال عن طريق رقم الهاتف. سنضيف أرقام هواتف من النطاق +92-0000000000 إلى +92-9999999999.
لذا إذا تمت إضافة أي رقم بنجاح وكان معرف المستخدم هو 21788973، فهذا يعني أن رقم ali قد تم كشفه بنجاح!
ملاحظة: جميع المعلومات المذكورة أعلاه افتراضية.
تذكر، كان النطاق في المثال الحالي بطول 9 أرقام. يمكننا تقليله أكثر من خلال الهندسة الاجتماعية، معرفة رموز SIM، إعادة تعيين كلمة المرور (خاصة جيميل، باي بال)... كلما قل النطاق، قل الوقت المطلوب.
تم استغلال هذه الثغرة في البرية منذ فترة طويلة. هذا جعلنا نقدر التحقيق ونشر الإكسبلويت كمصدر مفتوح لجعل تيليغرام يصححها قريبًا.
لنفترض أن لدينا ضحية تيليغرام يبدأ رقمه بـ 92313، وينتهي بـ 89 وبينهما 5 أرقام غير معروفة
سنقوم بتوليد جميع التركيبات الممكنة لقائمة الأرقام ضمن النطاق 92313-xxxxx-89.
استخدم num_gen.py. سيقوم بكتابة الأرقام إلى 92313xxxxx89.txt. قبل ذلك، يجب تعديل ما يلي:
92313589*phone: أدخل رقم هاتفك متضمنًا رمز البلد، بدون مسافات أو علامة +
*api_id: أنشئ تطبيقًا وأدخل معرف API. اعرف المزيد
*api_hash: أنشئ تطبيقًا وتجزئة API. اعرف المزيد
*numlist: المسار إلى قائمة الأرقام أو قائمة الكلمات الخاصة بك
*username_or_id: أدخل المعرف الرقمي أو اسم المستخدم بدون @ للضحية. من الأفضل استخدام kotatogram لأنه يدعم عرض معرف المستخدم في الملف الشخصي.
use_proxy: تمكين أو تعطيل البروكسي
proxy_server: نطاق أو عنوان IP لخادم DNS للبروكسي
proxy_secret: السر المشفر بالنظام الست عشري للبروكسي الذي يعمل ككلمة مرور
proxy_port: المنفذ الرقمي، غالبًا 443
should_resume: خاصية الاستئناف. هل سيبدأ من حيث توقفت الأرقام؟
threads: عدد الأرقام التي سيتم محاولتها في كل مرة، لا تزيد وإلا لن تعمل
delay: التأخير بالثواني في كل محاولة لتقليل فترة حظر تيليغرام