
PoC exploit para CVE-2022-26629: omite la pantalla de bloqueo en SoroushPlus+ Messenger 1.0.30 mediante un control de acceso inadecuado. Incluye un script de auto-explotación en Python para Windows y Linux.
Control de Acceso Inadecuado
Bypass de Pantalla de Bloqueo
El manejo inadecuado de permisos y privilegios insuficientes permite a un atacante modificar y sobrescribir la funcionalidad de la pantalla de bloqueo, logrando omitirla sin ninguna autorización.
BypassLockScreen.py en el directorio de instalación de su SoroushPlus+,Python3 BypassLockScreen.py.