类型: 信息泄露
受影响用户、版本、设备: 所有 Telegram 用户
仍未修复/打补丁。brute.py 是一个用 Python 编写的可利用漏洞的利用程序。
假设 ali 是一名黑客活动分子。他的 Telegram 用户 ID 是 21788973,手机号码是隐藏的。他住在巴基斯坦(+92)。
我们可以通过手机号码将任何用户添加到联系人中。我们将从 +92-0000000000 到 +92-9999999999 的范围添加电话号码。
因此,如果有任何号码被成功添加,并且该用户 ID 是 21788973,那就意味着 ali 的号码已被成功暴露!
注意: 以上提供的所有信息均为假设。
请记住,当前示例的范围是 9 位数。我们可以通过社会工程学、SIM 卡知识、密码重置(特别是 Gmail、PayPal)等方式进一步缩小范围。 范围越小,所需时间越少。
此漏洞已在野外被利用很长时间。这促使我们调查并将其利用程序开源,以便让 Telegram 尽快修补。
假设我们有一个 Telegram 受害者,其号码以 92313 开头,以 89 结尾,中间有 5 位未知数字。
我们将生成 92313-xxxxx-89 范围内的所有号码组合。
使用 num_gen.py。它会将号码写入 92313xxxxx89.txt。在此之前,必须编辑以下内容:
92313589*phone:输入你的手机号码,包含国家代码,不要包含空格或加号(+)
*numlist:你的号码列表或词表路径
*username_or_id:插入受害者的数字 ID 或不带 @ 的用户名。最好使用 kotatogram,因为它支持在个人资料中显示用户 ID。
use_proxy:启用或禁用代理
proxy_server:代理 DNS 的域名或 IP
proxy_secret:代理的十六进制编码密码
proxy_port:数字端口,通常为 443
should_resume:恢复功能。是否从上一次中断的号码处开始?
threads:每次尝试的号码数量,不要增加,否则将无法正常工作
delay:每次尝试之间的延迟(秒),以降低 Telegram 的封锁时间间隔