
Prova di concetto CVE-2025-26318
TSplus è, per impostazione predefinita, vulnerabile alla divulgazione di informazioni sugli utenti attualmente connessi al dominio su TSplus.
Questa vulnerabilità consente agli aggressori di recuperare un elenco di tutti gli account di dominio attualmente connessi all'applicazione.
Ciò può avere serie conseguenze, fornendo una grande quantità di informazioni sfruttabili per attacchi di phishing o vishing altamente mirati.
Questo repository contiene uno script che sfrutta la vulnerabilità di TSplus.
Recupera gli utenti connessi a intervalli regolari e li registra in modo univoco in un file per massimizzare il numero di utenti validi catturati dal dominio.
📂 File PoC: exploit.py


Gli aggressori possono sfruttare questa falla per:
Dopo la divulgazione responsabile, il team di sviluppo di TSplus ha affrontato questa vulnerabilità.📌 A partire dal 30 ottobre 2024, il venditore ha implementato la seguente correzione:
Conferma del venditore (30 ottobre 2024):
"Abbiamo rimosso l'elenco degli utenti dall'endpoint /cgi-bin/hb.exe. È stato implementato un nuovo endpoint dedicato /api/loadbalancing/load sulla porta 19955, che richiede messaggi firmati con timestamp. La correzione è disponibile nella versione beta di Remote Access."
Questa PoC è intesa solo per scopi educativi e di ricerca.
Non sfruttare sistemi senza autorizzazione esplicita.
💡 Se lo trovi utile, considera di mettere una stella al repository! ⭐