
POC CVE-2025-26318
डिफ़ॉल्ट रूप से, TSplus डोमेन पर वर्तमान में कनेक्टेड उपयोगकर्ताओं की जानकारी का खुलासा करने के लिए संवेदनशील है।
यह भेद्यता आक्रमणकारियों को एप्लिकेशन में वर्तमान में कनेक्टेड सभी डोमेन खातों की सूची प्राप्त करने की अनुमति देती है।
इसके गंभीर परिणाम हो सकते हैं, जो अत्यधिक लक्षित फ़िशिंग या विशिंग हमलों के लिए शोषण योग्य जानकारी का खजाना प्रदान करते हैं।
इस रिपॉजिटरी में एक स्क्रिप्ट है जो TSplus भेद्यता का शोषण करती है।
यह नियमित अंतराल पर कनेक्टेड उपयोगकर्ताओं को पुनर्प्राप्त करती है और डोमेन से कैप्चर किए गए मान्य उपयोगकर्ताओं की संख्या को अधिकतम करने के लिए उन्हें विशिष्ट रूप से एक फ़ाइल में लॉग करती है।
📂 PoC फ़ाइल: exploit.py


आक्रमणकारी इस दोष का शोषण कर सकते हैं:
जिम्मेदार प्रकटीकरण के बाद, TSplus डेवलपमेंट टीम ने इस भेद्यता को संबोधित किया।📌 30 अक्टूबर 2024 तक, विक्रेता ने निम्नलिखित सुधार लागू किया:
/cgi-bin/hb.exe एंडपॉइंट अब उपयोगकर्ता नामों की सूची नहीं देता है।
एक नया समर्पित API एंडपॉइंट पेश किया गया: पोर्ट 19955 पर /api/loadbalancing/load।
इस नए एंडपॉइंट को प्रमाणीकरण के लिए टाइमस्टैम्प के साथ हस्ताक्षरित संदेशों की आवश्यकता होती है।
विक्रेता पुष्टि (30 अक्टूबर 2024):
"हमने एंडपॉइंट /cgi-bin/hb.exe से उपयोगकर्ता सूची को हटा दिया है। पोर्ट 19955 पर एक नया समर्पित एंडपॉइंट /api/loadbalancing/load लागू किया गया है, जिसके लिए टाइमस्टैम्प के साथ हस्ताक्षरित संदेशों की आवश्यकता होती है। यह सुधार Remote Access के बीटा संस्करण में उपलब्ध है।"
यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
स्पष्ट अनुमति के बिना सिस्टम का शोषण न करें।
💡 यदि आपको यह उपयोगी लगे, तो रेपो को स्टार करने पर विचार करें! ⭐