Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-26318 — POC CVE-2025-26318 | Kitploit
उपकरण/GitHubGitHub/frozenka/cve-2025-26318
Phishing ToolsReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHubfrozenka/cve-2025-26318

CVE-2025-26318

POC CVE-2025-26318

रिपॉजिटरी देखें
511 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TSplus Remote Access - CVE-2025-26318 (असुरक्षित अनुमतियाँ सूचना प्रकटीकरण)

📌 विवरण

डिफ़ॉल्ट रूप से, TSplus डोमेन पर वर्तमान में कनेक्टेड उपयोगकर्ताओं की जानकारी का खुलासा करने के लिए संवेदनशील है।

🔍 भेद्यता विवरण

  • CVE ID: CVE-2025-26318
  • विक्रेता: TSplus
  • प्रभावित संस्करण: TSplus Remote Access < v17.30
  • भेद्यता प्रकार: असुरक्षित अनुमतियाँ
  • प्रभाव: सूचना प्रकटीकरण
  • हमला वेक्टर: दूरस्थ (अप्रमाणित HTTP अनुरोध)

🚨 जोखिम

यह भेद्यता आक्रमणकारियों को एप्लिकेशन में वर्तमान में कनेक्टेड सभी डोमेन खातों की सूची प्राप्त करने की अनुमति देती है।
इसके गंभीर परिणाम हो सकते हैं, जो अत्यधिक लक्षित फ़िशिंग या विशिंग हमलों के लिए शोषण योग्य जानकारी का खजाना प्रदान करते हैं।


🚀 प्रूफ ऑफ कॉन्सेप्ट (PoC)

इस रिपॉजिटरी में एक स्क्रिप्ट है जो TSplus भेद्यता का शोषण करती है।
यह नियमित अंतराल पर कनेक्टेड उपयोगकर्ताओं को पुनर्प्राप्त करती है और डोमेन से कैप्चर किए गए मान्य उपयोगकर्ताओं की संख्या को अधिकतम करने के लिए उन्हें विशिष्ट रूप से एक फ़ाइल में लॉग करती है।

📂 PoC फ़ाइल: exploit.py

📸 PoC निष्पादन स्क्रीनशॉट:

image

image


🔥 प्रभाव

आक्रमणकारी इस दोष का शोषण कर सकते हैं:

  • TSplus इंस्टेंस में लॉग इन सभी डोमेन खातों की सूची प्राप्त करने के लिए।
  • इस जानकारी का उपयोग आगे के हमलों जैसे फ़िशिंग या क्रेडेंशियल स्टफिंग के लिए करने के लिए।
  • लक्षित घुसपैठ के लिए टोही डेटा प्राप्त करने के लिए।

✅ उपचार (Remediation)

जिम्मेदार प्रकटीकरण के बाद, TSplus डेवलपमेंट टीम ने इस भेद्यता को संबोधित किया।📌 30 अक्टूबर 2024 तक, विक्रेता ने निम्नलिखित सुधार लागू किया:

/cgi-bin/hb.exe एंडपॉइंट अब उपयोगकर्ता नामों की सूची नहीं देता है।

एक नया समर्पित API एंडपॉइंट पेश किया गया: पोर्ट 19955 पर /api/loadbalancing/load।

इस नए एंडपॉइंट को प्रमाणीकरण के लिए टाइमस्टैम्प के साथ हस्ताक्षरित संदेशों की आवश्यकता होती है।

विक्रेता पुष्टि (30 अक्टूबर 2024):

"हमने एंडपॉइंट /cgi-bin/hb.exe से उपयोगकर्ता सूची को हटा दिया है। पोर्ट 19955 पर एक नया समर्पित एंडपॉइंट /api/loadbalancing/load लागू किया गया है, जिसके लिए टाइमस्टैम्प के साथ हस्ताक्षरित संदेशों की आवश्यकता होती है। यह सुधार Remote Access के बीटा संस्करण में उपलब्ध है।"


🗓 प्रकटीकरण समयरेखा

  • [Septembre 2024]: भेद्यता की खोज।
  • [16 oct. 2024]: संपादक को रिपोर्ट की गई।
  • [24 oct. 2024]: विक्रेता ने समस्या की पुष्टि की।
  • [30 octobre 2024]: बीटा में पैच जारी किया गया।
  • [28/02/2025]: सार्वजनिक प्रकटीकरण।

📜 संदर्भ

  • CVE-2025-26318
  • TSplus आधिकारिक वेबसाइट

⚠ अस्वीकरण

यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
स्पष्ट अनुमति के बिना सिस्टम का शोषण न करें।


💡 यदि आपको यह उपयोगी लगे, तो रेपो को स्टार करने पर विचार करें! ⭐

टूल डाउनलोड करें