Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-26318 — POC CVE-2025-26318 | Kitploit
Outils/GitHubGitHub/frozenka/cve-2025-26318
Outils de PhishingReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHubfrozenka/cve-2025-26318

CVE-2025-26318

POC CVE-2025-26318

Voir le dépôt
51il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

TSplus Remote Access - CVE-2025-26318 (Divulgation d'informations par permissions non sécurisées)

📌 Description

TSplus est, par défaut, vulnérable à la divulgation d'informations sur les utilisateurs actuellement connectés au domaine sur TSplus.

🔍 Détails de la vulnérabilité

  • Identifiant CVE : CVE-2025-26318
  • Éditeur : TSplus
  • Versions affectées : TSplus Remote Access < v17.30
  • Type de vulnérabilité : Permissions non sécurisées
  • Impact : Divulgation d'informations
  • Vecteur d'attaque : À distance (requête HTTP non authentifiée)

🚨 Risques

Cette vulnérabilité permet à un attaquant de récupérer une liste de tous les comptes de domaine actuellement connectés à l'application.
Cela peut avoir de graves conséquences, en fournissant une mine d'informations exploitables pour des attaques de phishing ou de vishing hautement ciblées.


🚀 Preuve de concept (PoC)

Ce dépôt contient un script qui exploite la vulnérabilité TSplus.
Il récupère les utilisateurs connectés à intervalles réguliers et les consigne de manière unique dans un fichier afin de maximiser le nombre d'utilisateurs valides capturés depuis le domaine.

📂 Fichier PoC : exploit.py

📸 Captures d'écran d'exécution du PoC :

image

image


🔥 Impact

Les attaquants peuvent exploiter cette faille pour :

  • Récupérer une liste de tous les comptes de domaine connectés à l'instance TSplus.
  • Utiliser ces informations pour d'autres attaques telles que le phishing ou le bourrage d'identifiants.
  • Obtenir des données de reconnaissance pour des intrusions ciblées.

✅ Remédiation

Suite à une divulgation responsable, l'équipe de développement de TSplus a corrigé cette vulnérabilité. 📌 À compter du 30 octobre 2024, l'éditeur a mis en œuvre le correctif suivant :

Le point de terminaison /cgi-bin/hb.exe ne liste plus les noms d'utilisateur.

Un nouveau point de terminaison d'API dédié a été introduit : /api/loadbalancing/load sur le port 19955.

Ce nouveau point de terminaison requiert des messages signés avec un horodatage pour l'authentification.

Confirmation de l'éditeur (30 octobre 2024) :

« Nous avons supprimé la liste des utilisateurs du point de terminaison /cgi-bin/hb.exe. Un nouveau point de terminaison dédié /api/loadbalancing/load sur le port 19955 a été implémenté, qui requiert des messages signés avec un horodatage. Le correctif est disponible dans la version bêta de Remote Access. »


🗓 Chronologie de divulgation

  • [Septembre 2024] : Vulnérabilité découverte.
  • [16 oct. 2024] : Signalée à l'éditeur.
  • [24 oct. 2024] : L'éditeur a confirmé le problème.
  • [30 octobre 2024] : Correctif publié en version bêta.
  • [28/02/2025] : Divulgation publique.

📜 Références

  • CVE-2025-26318
  • Site officiel de TSplus

⚠ Avertissement

Ce PoC est destiné uniquement à des fins éducatives et de recherche.
N'exploitez pas des systèmes sans autorisation explicite.


💡 Si vous trouvez cela utile, pensez à mettre une étoile sur le dépôt ! ⭐

Télécharger l’outil