Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-15514 — Telegram 漏洞,泄露用户的隐藏电话号码(仍未修复)(包含利用代码) | Kitploit
工具/GitHubGitHub/bibi1959/cve-2019-15514
OSINT (开源情报)侦察漏洞利用数据泄露信息收集社会工程学
GitHubbibi1959/cve-2019-15514

CVE-2019-15514

Telegram 漏洞,泄露用户的隐藏电话号码(仍未修复)(包含利用代码)

查看仓库
25154年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2019-15514

类型: 信息泄露

受影响用户、版本、设备: 所有 Telegram 用户

仍未修复/打补丁。brute.py 是一个用 Python 编写的可利用漏洞的利用程序。

描述

假设 ali 是一名黑客活动分子。他的 Telegram 用户 ID 是 21788973,手机号码是隐藏的。他住在巴基斯坦(+92)。 我们可以通过手机号码将任何用户添加到联系人中。我们将从 +92-0000000000 到 +92-9999999999 的范围添加电话号码。 因此,如果有任何号码被成功添加,并且该用户 ID 是 21788973,那就意味着 ali 的号码已被成功暴露!

注意: 以上提供的所有信息均为假设。

请记住,当前示例的范围是 9 位数。我们可以通过社会工程学、SIM 卡知识、密码重置(特别是 Gmail、PayPal)等方式进一步缩小范围。 范围越小,所需时间越少。

背景

此漏洞已在野外被利用很长时间。这促使我们调查并将其利用程序开源,以便让 Telegram 尽快修补。

概念验证

生成词表:

假设我们有一个 Telegram 受害者,其号码以 92313 开头,以 89 结尾,中间有 5 位未知数字。 我们将生成 92313-xxxxx-89 范围内的所有号码组合。

使用 num_gen.py。它会将号码写入 92313xxxxx89.txt。在此之前,必须编辑以下内容:

  • prefix:号码应以什么开头。此处示例为 92313
  • middle_range:未知中间部分的总位数。此处示例为 5
  • suffix:号码应以什么结尾。此处示例为 89

暴力破解:

  • *phone:输入你的手机号码,包含国家代码,不要包含空格或加号(+)

  • *api_id:创建应用并插入 api id。了解更多

  • *api_hash:创建应用并获取 api hash。了解更多

  • *numlist:你的号码列表或词表路径

  • *username_or_id:插入受害者的数字 ID 或不带 @ 的用户名。最好使用 kotatogram,因为它支持在个人资料中显示用户 ID。

  • use_proxy:启用或禁用代理

  • proxy_server:代理 DNS 的域名或 IP

  • proxy_secret:代理的十六进制编码密码

  • proxy_port:数字端口,通常为 443

  • should_resume:恢复功能。是否从上一次中断的号码处开始?

  • threads:每次尝试的号码数量,不要增加,否则将无法正常工作

  • delay:每次尝试之间的延迟(秒),以降低 Telegram 的封锁时间间隔

特性:

  1. 多线程,即一次检查 19 个号码
  2. 恢复功能
  3. 被封锁时等待,等待时间与 Telegram 封锁时长相同
  4. 结果准确

致谢:

  • Telethon 提供了易用的库,Telethon 社区 在 API 使用方面提供了帮助
  • swagkarna 提供了灵感

我爱真主 + 圣先知 + 伊斯兰教和巴基斯坦。

下载工具