
텔레그램 버그로 사용자의 숨겨진 전화번호 노출 (아직 패치되지 않음) (익스플로잇 포함)
유형: 정보 공개
영향을 받는 사용자, 버전, 장치: 모든 텔레그램 사용자
아직 수정/패치되지 않았습니다. brute.py는 Python으로 작성된 익스플로잇입니다.
ali는 해킹 활동가라고 가정해 봅시다. 그의 텔레그램 사용자 ID는 21788973이고 휴대폰 번호는 숨겨져 있습니다. 그는 파키스탄(+92)에 살고 있습니다.
우리는 전화번호로 사용자를 연락처에 추가할 수 있습니다. +92-0000000000부터 +92-9999999999 범위의 전화번호를 추가할 것입니다.
따라서 어떤 번호가 성공적으로 추가되고 해당 사용자 ID가 21788973이면, 그것은 ali의 번호가 성공적으로 노출되었음을 의미합니다!
참고: 위의 모든 정보는 가상입니다.
기억하세요, 현재 예시 범위는 9자리였습니다. 사회 공학, SIM 코드 지식, 비밀번호 재설정(특히 Gmail, PayPal) 등을 통해 더 줄일 수 있습니다... 범위가 작을수록 시간이 덜 걸립니다.
이 버그는 오랫동안 실제 환경에서 악용되어 왔습니다. 이로 인해 우리는 텔레그램이 곧 패치하도록 하기 위해 이 익스플로잇을 조사하고 오픈소스화했습니다.
텔레그램 피해자의 번호가 92313로 시작하고 89로 끝나며 중간에 5개의 미지수 자리가 있다고 가정해 봅시다.
92313-xxxxx-89 범위 내의 모든 번호 조합을 생성할 것입니다.
num_gen.py를 사용하세요. 번호를 92313xxxxx89.txt에 씁니다. 다음을 편집해야 합니다:
92313589*phone: 국가 코드를 포함한 휴대폰 번호를 입력하세요. 공백이나 +(플러스)를 포함하지 마세요.
*numlist: 번호 목록 또는 워드리스트의 경로
*username_or_id: 피해자의 숫자 ID 또는 @ 없는 사용자 이름을 입력하세요. 프로필에서 사용자 ID를 표시하는 kotatogram을 사용하는 것이 좋습니다.
use_proxy: 프록시 활성화 또는 비활성화
proxy_server: 프록시 DNS의 도메인 또는 IP
proxy_secret: 비밀번호 역할을 하는 프록시의 16진수 인코딩된 시크릿
proxy_port: 숫자 포트, 대부분 443
should_resume: 재개 기능. 번호가 남은 부분부터 시작할지 여부?
threads: 각 시도에 시도할 번호 수, 늘리지 마세요. 그렇지 않으면 작동하지 않습니다
delay: 각 시도 사이의 지연 시간(초)으로 텔레그램 차단 시간 간격을 낮춥니다