
PoC-Exploit für CVE-2022-26629: Umgeht den Sperrbildschirm von SoroushPlus+ Messenger 1.0.30 durch unzureichende Zugriffskontrolle. Enthält ein Auto-Exploit-Python-Skript für Windows und Linux.
Nicht ordnungsgemäße Zugriffskontrolle
Umgehung des Sperrbildschirms
Die fehlerhafte Handhabung unzureichender Berechtigungen und Privilegien ermöglicht es einem Angreifer, die Sperrbildschirmfunktion zu verändern und zu überschreiben, sodass diese ohne jegliche Autorisierung umgangen werden kann.
BypassLockScreen.py in das Installationsverzeichnis Ihrer SoroushPlus+-Installation,Python3 BypassLockScreen.py aus.