Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26318 — إثبات المفهوم CVE-2025-26318 | Kitploit
أدوات/GitHubGitHub/frozenka/cve-2025-26318
أدوات التصيدالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubfrozenka/cve-2025-26318

CVE-2025-26318

إثبات المفهوم CVE-2025-26318

عرض المستودع
51منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TSplus Remote Access - CVE-2025-26318 (كشف المعلومات بسبب الصلاحيات غير الآمنة)

📌 الوصف

يكون TSplus، بشكل افتراضي، عرضة لكشف المعلومات من المستخدمين المتصلين حالياً بالمجال على TSplus.

🔍 تفاصيل الثغرة

  • معرف CVE: CVE-2025-26318
  • المورّد: TSplus
  • الإصدارات المتأثرة: TSplus Remote Access < v17.30
  • نوع الثغرة: صلاحيات غير آمنة
  • التأثير: كشف المعلومات
  • متجه الهجوم: عن بُعد (طلب HTTP غير مصادق)

🚨 المخاطر

تسمح هذه الثغرة للمهاجمين باسترداد قائمة بجميع حسابات المجال المتصلة حالياً بالتطبيق. يمكن أن يكون لهذا عواقب خطيرة، حيث يوفر ثروة من المعلومات القابلة للاستغلال لشن هجمات تصيد أو تصيد صوتي شديدة الاستهداف.


🚀 إثبات المفهوم (PoC)

يحتوي هذا المستودع على نص برمجي يستغل ثغرة TSplus. يقوم باسترداد المستخدمين المتصلين على فترات منتظمة وتسجيلهم بشكل فريد في ملف لتعظيم عدد المستخدمين الصالحين الذين تم التقاطهم من المجال.

📂 ملف إثبات المفهوم: exploit.py

📸 لقطات شاشة أثناء تشغيل إثبات المفهوم:

image

image


🔥 التأثير

يمكن للمهاجمين استغلال هذه الثغرة لـ:

  • استرداد قائمة بجميع حسابات المجال المسجلة الدخول إلى مثيل TSplus.
  • استخدام هذه المعلومات لهجمات أخرى مثل التصيد أو حشو بيانات الاعتماد.
  • الحصول على بيانات استطلاعية للاستغلالات المستهدفة.

✅ المعالجة

بعد الإفصاح المسؤول، قام فريق تطوير TSplus بمعالجة هذه الثغرة. 📌 اعتباراً من 30 أكتوبر 2024، قام المورّد بتنفيذ الإصلاح التالي:

لم يعد نقطة النهاية /cgi-bin/hb.exe تدرج أسماء المستخدمين.

تم تقديم نقطة نهاية جديدة ومخصصة لواجهة API: /api/loadbalancing/load على المنفذ 19955.

تتطلب نقطة النهاية الجديدة هذه رسائل موقعة مع طابع زمني للمصادقة.

تأكيد المورّد (30 أكتوبر 2024):

"لقد قمنا بإزالة قائمة المستخدمين من نقطة النهاية /cgi-bin/hb.exe. تم تنفيذ نقطة نهاية جديدة ومخصصة /api/loadbalancing/load على المنفذ 19955، والتي تتطلب رسائل موقعة مع طابع زمني. الإصلاح متاح في الإصدار التجريبي من Remote Access."


🗓 الجدول الزمني للإفصاح

  • [سبتمبر 2024]: اكتشاف الثغرة.
  • [16 أكتوبر 2024]: الإبلاغ إلى المحرر.
  • [24 أكتوبر 2024]: تأكيد المورّد للمشكلة.
  • [30 أكتوبر 2024]: إصدار التصحيح في الإصدار التجريبي.
  • [28/02/2025]: الإفصاح العام.

📜 المراجع

  • CVE-2025-26318
  • الموقع الرسمي لـ TSplus

⚠ إخلاء مسؤولية

هذا إثبات المفهوم مخصص للأغراض التعليمية والبحثية فقط. لا تستغل الأنظمة دون إذن صريح.


💡 إذا وجدت هذا مفيداً، فكر في وضع نجمة على المستودع! ⭐

تنزيل الأداة