{"repo":"MKultra6969/MKfakepayment","free":true,"listed":false,"github":"https://github.com/MKultra6969/MKfakepayment","clone":"git clone https://github.com/MKultra6969/MKfakepayment.git","description":"06.11.25 Баг с обходом оплаты за Telegram Stars","language":"Python","stars":23,"topics":["aiogram","bot","critical","cve","scam","shop","telegram","vuln"],"license":"WTFPL","category":"chat-messaging","readme_excerpt":"MK FuckPay 🎁💸 Демонстрация критической уязвимости в Telegram-ботах с обработкой платежей через Звёзды (⭐). Дыра которую допускают на удивление даже крупные боты! Проект включает: - DemoOfVuln.py — Aiogram бот с двумя методами оплаты (уязвимый и защищённый) - MK FuckPayments.plugin — Нашумевший плагин из первоисточника. --- 📖 Предистория Откуда всё началось Чат поддержавших exteraGram — модифицированного Telegram-клиента — активно разрабатывали расширения для клиента. В один момент кто-то из чата создал плагин, который позволял визуально имитировать баланс в Звёздах, TON и Подарки. Первое открытие уязвимости Один из пользователей чата саппортеров (@muralovty) решил провести тест: использовать этот плагин при оплате в Звёздах. И вот тут все ахуели — платёж прошёл успешно, и подписка была выдана без реальной оплаты . Так была обнаружена критическая уязвимость в системе обработки платежей Telegram-ботов. Массовое распространение На волне этого открытия я (@mkultra6969) взял исходный плагин и начал изучать почему оно работает, вычистил его от лишнего и выложил упрощённую/немного измененную версию в своём канале @MKplusULTRA под названием MK FuckPayments.plugin . После публикации пользователи активно начали обчищать каждый попавшийся бот , проверяя уязвимость. К счастью, оригинальные посты и плагин пришлось удалить в течение часа из-за всего этого пиздеца. Памятная дата 🕯️06.11.2025 — день, когда эта уязвимость получила массовое распространение. Спасибо exteraGram Supporters⭐ и","default_branch":null,"files":null,"tree":[],"storefront":"/r/MKultra6969","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/MKultra6969/MKfakepayment/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}