Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-26318 — PoC CVE-2025-26318 | Kitploit
Tools/GitHubGitHub/frozenka/cve-2025-26318
Phishing-ToolsAufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffung
GitHubfrozenka/cve-2025-26318

CVE-2025-26318

PoC CVE-2025-26318

Repository anzeigen
5119vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TSplus Remote Access - CVE-2025-26318 (Unsicher Berechtigungen Informationsoffenlegung)

📌 Beschreibung

TSplus ist standardmäßig anfällig für die Offenlegung von Informationen über Benutzer, die derzeit auf dem Domain mit TSplus verbunden sind.

🔍 Details zur Schwachstelle

  • CVE-ID: CVE-2025-26318
  • Anbieter: TSplus
  • Betroffene Versionen: TSplus Remote Access < v17.30
  • Schwachstellentyp: Unsichere Berechtigungen
  • Auswirkung: Informationsoffenlegung
  • Angriffsvektor: Remote (Unauthentifizierte HTTP-Anfrage)

🚨 Risiken

Diese Schwachstelle ermöglicht es Angreifern, eine Liste aller Domain-Konten abzurufen, die derzeit mit der Anwendung verbunden sind.
Dies kann ernste Konsequenzen haben, da eine Fülle von ausnutzbaren Informationen für hochgezielte Phishing- oder Vishing-Angriffe bereitgestellt wird.


🚀 Proof of Concept (PoC)

Dieses Repository enthält ein Skript, das die TSplus-Schwachstelle ausnutzt.
Es ruft in regelmäßigen Abständen verbundene Benutzer ab und protokolliert sie eindeutig in einer Datei, um die Anzahl der erfassten gültigen Benutzer aus der Domain zu maximieren.

📂 PoC-Datei: exploit.py

📸 Screenshots zur PoC-Ausführung:

Bild

Bild


🔥 Auswirkungen

Angreifer können diesen Fehler ausnutzen, um:

  • Eine Liste aller Domain-Konten abzurufen, die in der TSplus-Instanz angemeldet sind.
  • Diese Informationen für weitere Angriffe wie Phishing oder Credential Stuffing zu verwenden.
  • Aufklärungsdaten für gezielte Eindringversuche zu gewinnen.

✅ Behebung

Nach verantwortungsvoller Offenlegung hat das TSplus-Entwicklungsteam diese Schwachstelle behoben. Ab dem 30. Oktober 2024 hat der Anbieter folgenden Fix implementiert:

Der Endpunkt /cgi-bin/hb.exe listet keine Benutzernamen mehr auf.

Ein neuer dedizierter API-Endpunkt wurde eingeführt: /api/loadbalancing/load auf Port 19955.

Dieser neue Endpunkt erfordert signierte Nachrichten mit einem Zeitstempel zur Authentifizierung.

Bestätigung des Anbieters (30. Oktober 2024):

„Wir haben die Benutzerliste vom Endpunkt /cgi-bin/hb.exe entfernt. Ein neuer dedizierter Endpunkt /api/loadbalancing/load auf Port 19955 wurde implementiert, der signierte Nachrichten mit einem Zeitstempel erfordert. Der Fix ist in der Beta-Version von Remote Access verfügbar.“


🗓 Zeitplan der Offenlegung

  • [September 2024]: Schwachstelle entdeckt.
  • [16. Okt. 2024]: An den Herausgeber gemeldet.
  • [24. Okt. 2024]: Anbieter bestätigte das Problem.
  • [30. Okt. 2024]: Patch in der Beta veröffentlicht.
  • [28.02.2025]: Öffentliche Offenlegung.

📜 Referenzen

  • CVE-2025-26318
  • TSplus Offizielle Webseite

⚠ Haftungsausschluss

Dieses PoC dient ausschließlich Bildungs- und Forschungszwecken.
Nutzen Sie keine Systeme ohne ausdrückliche Erlaubnis aus.


💡 Wenn Sie dies nützlich finden, erwägen Sie, dem Repository einen Stern zu geben! ⭐

Tool herunterladen