
إثبات المفهوم CVE-2025-26318
يكون TSplus، بشكل افتراضي، عرضة لكشف المعلومات من المستخدمين المتصلين حالياً بالمجال على TSplus.
تسمح هذه الثغرة للمهاجمين باسترداد قائمة بجميع حسابات المجال المتصلة حالياً بالتطبيق. يمكن أن يكون لهذا عواقب خطيرة، حيث يوفر ثروة من المعلومات القابلة للاستغلال لشن هجمات تصيد أو تصيد صوتي شديدة الاستهداف.
يحتوي هذا المستودع على نص برمجي يستغل ثغرة TSplus. يقوم باسترداد المستخدمين المتصلين على فترات منتظمة وتسجيلهم بشكل فريد في ملف لتعظيم عدد المستخدمين الصالحين الذين تم التقاطهم من المجال.
📂 ملف إثبات المفهوم: exploit.py


يمكن للمهاجمين استغلال هذه الثغرة لـ:
بعد الإفصاح المسؤول، قام فريق تطوير TSplus بمعالجة هذه الثغرة. 📌 اعتباراً من 30 أكتوبر 2024، قام المورّد بتنفيذ الإصلاح التالي:
لم يعد نقطة النهاية /cgi-bin/hb.exe تدرج أسماء المستخدمين.
تم تقديم نقطة نهاية جديدة ومخصصة لواجهة API: /api/loadbalancing/load على المنفذ 19955.
تتطلب نقطة النهاية الجديدة هذه رسائل موقعة مع طابع زمني للمصادقة.
تأكيد المورّد (30 أكتوبر 2024):
"لقد قمنا بإزالة قائمة المستخدمين من نقطة النهاية
/cgi-bin/hb.exe. تم تنفيذ نقطة نهاية جديدة ومخصصة/api/loadbalancing/loadعلى المنفذ 19955، والتي تتطلب رسائل موقعة مع طابع زمني. الإصلاح متاح في الإصدار التجريبي من Remote Access."
هذا إثبات المفهوم مخصص للأغراض التعليمية والبحثية فقط. لا تستغل الأنظمة دون إذن صريح.
💡 إذا وجدت هذا مفيداً، فكر في وضع نجمة على المستودع! ⭐