TGViewer
Security Analysis Security Analysis @securation · 12.4K subscribers
Post #1995 637
⭕️تحلیل آسیب پذیری تلگرام
تلگرام scheme مربوط به tg:// رو در سیستم‌عامل register میکنه؛ کلیک روی چنین لینکی وقتی برنامه بازه، یک process دوم میسازه.
بعد process دوم، لینک رو از طریق یک socket محلی به instance در حال اجرا میده؛ دستورها با ; جدا میشن ولی escape نمیشن.
اول: یک ; داخل لینک، یک دستور رو به چند دستور تبدیل میکنه ( IPC Injection).
دستور OPEN:هر scheme‌ای رو بدون filter قبول میکنه، از جمله scheme داخلی interpret:.
دوم: تابع InterpretSendPath یک فایل دلخواه رو از روی disk میخونه و بدون confirmation به یک chat میفرسته Arbitrary File Read)
فایل instruction مهاجم به‌خاطر auto-download در مسیر Downloads\Telegram Desktop\ میشینه؛ با relative path نیازی به username هم نیست.
تحویل لینک با یک https معمولی و 302 redirect به tg:// مخرب انجام میشه.
با یک کلیک سه فایل session لو میره: key_datas، فایل authorization و فایل index.
چون local passcode پیش‌فرض نیست، کلید KEK از یک empty string ساخته میشه و همین برای decrypt کل session کافیه.
مهاجم فایل‌ها رو در tdata تازه میریزه و وارد اکانت قربانی میشه.
@securation
  • ❤ 11
  • 🤔 2
  • 👎 1
  • 👨‍💻 1
More from @securation
  1. Oct 9, 2026‌ حماقت بزرگی است که آدمی به منظور برنده شدن در بیرون، در درون ببازد، یعنی برای شوکت، مقام…
  2. Oct 8, 2026میدونستید اگر باگ بانتی ایرانی کار کنید هر مبلغی که دریافت می‌کنید باید یکسال یا دوسال یا…
  3. Oct 5, 2026⭕️ خطرات امنیتی پنهان در فناوری Direct-to-Cell (D2C) فناوری Direct-to-Cell این امکان را فر…
  4. Oct 5, 2026⭕️ارتباطات ماهواره‌ای استارلینک و فناوری‌های سلولی منابع ارائه شده به بررسی جامع فناوری ار…
  5. Sep 28, 2026ترس توی ذهن آدم با فکر کردن بزرگتر میشه. اما وقتی دست به اقدام میزنی کوچیکتر میشه. @secura…
  6. Sep 27, 2026⭕️مهندسی معکوس و دور زدن محدودیت‌های نرم‌افزاری با OpenClaw و Codex این منابع راهنمای جامع…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →