Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-26318 — POC CVE-2025-26318 | Kitploit
Herramientas/GitHubGitHub/frozenka/cve-2025-26318
Herramientas de PhishingReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHubfrozenka/cve-2025-26318

CVE-2025-26318

POC CVE-2025-26318

Ver Repositorio
51hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TSplus Remote Access - CVE-2025-26318 (Divulgación de información por permisos inseguros)

📌 Descripción

TSplus es, por defecto, vulnerable a la divulgación de información de los usuarios actualmente conectados al dominio en TSplus.

🔍 Detalles de la vulnerabilidad

  • CVE ID: CVE-2025-26318
  • Proveedor: TSplus
  • Versiones afectadas: TSplus Remote Access < v17.30
  • Tipo de vulnerabilidad: Permisos inseguros
  • Impacto: Divulgación de información
  • Vector de ataque: Remoto (solicitud HTTP no autenticada)

🚨 Riesgos

Esta vulnerabilidad permite a los atacantes obtener una lista de todas las cuentas de dominio actualmente conectadas a la aplicación.
Esto puede tener graves consecuencias, ya que proporciona una gran cantidad de información explotable para ataques de phishing o vishing altamente dirigidos.


🚀 Prueba de concepto (PoC)

Este repositorio contiene un script que explota la vulnerabilidad de TSplus.
Recupera los usuarios conectados en intervalos regulares y los registra de forma única en un archivo para maximizar el número de usuarios válidos capturados del dominio.

📂 Archivo PoC: exploit.py

📸 Capturas de pantalla de la ejecución del PoC:

image

image


🔥 Impacto

Los atacantes pueden explotar esta falla para:

  • Obtener una lista de todas las cuentas de dominio registradas en la instancia de TSplus.
  • Usar esta información para ataques posteriores como phishing o relleno de credenciales.
  • Obtener datos de reconocimiento para intrusiones dirigidas.

✅ Remediación

Tras la divulgación responsable, el equipo de desarrollo de TSplus abordó esta vulnerabilidad.📌 A partir del 30 de octubre de 2024, el proveedor ha implementado la siguiente corrección:

El endpoint /cgi-bin/hb.exe ya no lista nombres de usuario.

Se introdujo un nuevo endpoint de API dedicado: /api/loadbalancing/load en el puerto 19955.

Este nuevo endpoint requiere mensajes firmados con una marca de tiempo para la autenticación.

Confirmación del proveedor (30 de octubre de 2024):

"Hemos eliminado el listado de usuarios del endpoint /cgi-bin/hb.exe. Se ha implementado un nuevo endpoint dedicado /api/loadbalancing/load en el puerto 19955, que requiere mensajes firmados con una marca de tiempo. La corrección está disponible en la versión beta de Remote Access."


🗓 Cronología de divulgación

  • [Septiembre 2024]: Vulnerabilidad descubierta.
  • [16 oct. 2024]: Reportada al editor.
  • [24 oct. 2024]: El proveedor confirmó el problema.
  • [30 de octubre de 2024]: Parche publicado en beta.
  • [28/02/2025]: Divulgación pública.

📜 Referencias

  • CVE-2025-26318
  • Sitio web oficial de TSplus

⚠ Descargo de responsabilidad

Este PoC está destinado únicamente a fines educativos y de investigación.
No explote sistemas sin permiso explícito.


💡 Si te resulta útil, ¡considera darle una estrella al repositorio! ⭐

Descargar herramienta