
bug de Telegram que revela el número de teléfono oculto del usuario (aún sin parche) (exploit incluido)
Tipo: Divulgación de Información
Usuarios, Versiones, Dispositivos Afectados: Todos los Usuarios de Telegram
Aún no corregido/sin parche. brute.py es un exploit disponible escrito en Python.
Supongamos que ali es un hacktivista. Su ID de usuario de Telegram es 21788973 y su número de móvil está oculto. Vive en Pakistán (+92).
Podemos añadir cualquier usuario a nuestros contactos mediante número de teléfono. Añadiremos números de teléfono desde el rango +92-0000000000 hasta +92-9999999999.
Así que si algún número se añade exitosamente y ese ID de usuario es 21788973, eso significa que el número de ali ha sido expuesto con éxito!
Nota: Toda la información proporcionada anteriormente es hipotética.
Recuerda, el rango del ejemplo actual era de 9 dígitos. Podemos reducirlo más mediante ingeniería social, conocimiento de códigos SIM, restablecimiento de contraseñas (especialmente Gmail, PayPal)... Cuanto menor sea el rango, menos tiempo llevará.
Este error ha sido explotado en la naturaleza durante mucho tiempo. Esto nos motivó a investigar y hacer público su exploit para que Telegram lo parchee pronto.
Supongamos que tenemos una víctima de Telegram cuyo número comienza con 92313, termina con 89 y en medio hay 5 dígitos desconocidos.
Generaremos todas las combinaciones de la lista de números dentro del rango 92313-xxxxx-89.
Usa num_gen.py. Escribirá los números en 92313xxxxx89.txt. Antes, debes editar lo siguiente:
92313589*phone: inserta tu número de teléfono incluyendo código de país, sin incluir espacios ni +
*api_id: crea una aplicación e inserta el api ID. aprende más
*api_hash: crea una aplicación y el api hash. aprende más
*numlist: la ruta a tu lista de números o wordlist
*username_or_id: inserta el ID numérico o nombre de usuario sin @ de la víctima. Mejor usa kotatogram ya que soporta mostrar el ID de usuario en el perfil.
use_proxy: Habilitar o Deshabilitar proxy
proxy_server: dominio o IP del proxy DNS
proxy_secret: secreto codificado en hexadecimal del proxy que sirve como contraseña
proxy_port: puerto numérico, generalmente 443
should_resume: capacidad de reanudación. ¿empezar desde donde quedaron los números?
threads: # números a probar en cada intento, no aumentes o no funcionará
delay: retardo en segundos en cada intento para reducir el intervalo de bloqueo de Telegram