
Эксплойт PoC для CVE-2022-26629: обходит экран блокировки в SoroushPlus+ Messenger 1.0.30 через неправильный контроль доступа. Включает авто-эксплойт Python скрипт для Windows и Linux.
Некорректное управление доступом
Обход экрана блокировки
Некорректная обработка недостаточных разрешений и привилегий позволяет злоумышленнику изменить и перезаписать функциональность экрана блокировки, что приводит к его обходу без какой-либо авторизации.
BypassLockScreen.py в директорию установки SoroushPlus+.Python3 BypassLockScreen.py.