TGViewer
КиберГвардьола КиберГвардьола @kibergvardiola · 74 subscribers
Post #894 6
🔥 Telegram Desktop раскрывает NTLM-хеши через прокси и допускает RCE

Контролируемый прокси мог одним ответом заставить Telegram Desktop и QtNetwork без предупреждения запустить системную NTLM-аутентификацию Windows. В лаборатории ExPatch подтвердили пересылку учётных данных, ведущую к удалённому выполнению кода с правами SYSTEM, и раскрытие до 65 КБ памяти кучи за один обмен. Работали на официальном клиенте 6.8.2 и Qt 6.11.1.

Механика до смешного проста. Прокси отвечает на CONNECT кодом 407 Proxy Authentication Required и заголовком Proxy-Authenticate: NTLM. Qt видит это, выбирает NTLM и сразу вызывает qSspiStartup без запроса к приложению. Дальше AcquireCredentialsHandle(nullptr) берёт текущие доменные учётные данные, а отсутствие проверок SPN, привязки канала и MIC позволяет переслать NTLM-токены на другой корпоративный сервис — классическая пересылка учётных данных. Telegram Desktop даже не узнаёт, что обмен начался.

Проблема шире, чем один мессенджер: так работает любое ПО на Qt с QTcpSocket::setProxy. В корпоративной Windows-сети под угрозой практически каждая машина, где пользователь вошёл под доменной учётной записью. По данным habr_infosec, отчёт ушёл в Telegram 6 июня, но исправление сначала появилось в Qt — исследователей не уведомили и не указали как авторов находки.

Для меня главный сигнал — даже не конфликт вокруг указания авторства, а то, что Qt молча запускает NTLM для прокси. Проверьте приложения на Qt в своей среде: выявляйте аномальные NTLM-обмены от клиентов с необычными сервисами, особенно если кто-то настраивал прокси для обхода блокировок.

#Telegram #Qt #NTLM #Proxy #RCE #уязвимость
More from @kibergvardiola
  1. Sep 27, 2026🔥 Через 4 месяца после выпуска исправления Roundcube начали взламывать на практике Канадс…
  2. Sep 26, 2026💀 EvilTokens закрыли после 12 000 взломанных ящиков Платформа появилась в феврале 2026 го…
  3. Sep 26, 2026💀 Кибершпионы NightEagle атакуют производственные и строительные предприятия в России Гру…
  4. Sep 26, 2026💀 Два года за начальный доступ в Ryuk Карен Серобович Варданян не писал шифровальщик. Он…
  5. Sep 26, 2026💀 Поддельный LastPass на GitHub отключал 145 антивирусов Кампания стартовала 13 августа 2…
  6. Sep 25, 2026📊 Пять фатальных изъянов SAML: почему протоколу пора на пенсию SAML работает 25 лет. Его…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →