Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-26318 — Prova di concetto CVE-2025-26318 | Kitploit
Strumenti/GitHubGitHub/frozenka/cve-2025-26318
Strumenti di PhishingRicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta Informazioni
GitHubfrozenka/cve-2025-26318

CVE-2025-26318

Prova di concetto CVE-2025-26318

Vedi Repository
511 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TSplus Remote Access - CVE-2025-26318 (Divulgazione di informazioni dovuta a permessi insicuri)

📌 Descrizione

TSplus è, per impostazione predefinita, vulnerabile alla divulgazione di informazioni sugli utenti attualmente connessi al dominio su TSplus.

🔍 Dettagli della vulnerabilità

  • ID CVE: CVE-2025-26318
  • Venditore: TSplus
  • Versioni interessate: TSplus Remote Access < v17.30
  • Tipo di vulnerabilità: Permessi insicuri
  • Impatto: Divulgazione di informazioni
  • Vettore d'attacco: Remoto (richiesta HTTP non autenticata)

🚨 Rischi

Questa vulnerabilità consente agli aggressori di recuperare un elenco di tutti gli account di dominio attualmente connessi all'applicazione.
Ciò può avere serie conseguenze, fornendo una grande quantità di informazioni sfruttabili per attacchi di phishing o vishing altamente mirati.


🚀 Prova di concetto (PoC)

Questo repository contiene uno script che sfrutta la vulnerabilità di TSplus.
Recupera gli utenti connessi a intervalli regolari e li registra in modo univoco in un file per massimizzare il numero di utenti validi catturati dal dominio.

📂 File PoC: exploit.py

📸 Screenshot dell'esecuzione del PoC:

image

image


🔥 Impatto

Gli aggressori possono sfruttare questa falla per:

  • Recuperare un elenco di tutti gli account di dominio connessi all'istanza TSplus.
  • Utilizzare queste informazioni per ulteriori attacchi come phishing o credential stuffing.
  • Ottenere dati di ricognizione per intrusioni mirate.

✅ Mitigazione

Dopo la divulgazione responsabile, il team di sviluppo di TSplus ha affrontato questa vulnerabilità.📌 A partire dal 30 ottobre 2024, il venditore ha implementato la seguente correzione:

  • L'endpoint /cgi-bin/hb.exe non elenca più i nomi utente.
  • È stato introdotto un nuovo endpoint API dedicato: /api/loadbalancing/load sulla porta 19955.
  • Questo nuovo endpoint richiede messaggi firmati con timestamp per l'autenticazione.

Conferma del venditore (30 ottobre 2024):

"Abbiamo rimosso l'elenco degli utenti dall'endpoint /cgi-bin/hb.exe. È stato implementato un nuovo endpoint dedicato /api/loadbalancing/load sulla porta 19955, che richiede messaggi firmati con timestamp. La correzione è disponibile nella versione beta di Remote Access."


🗓 Cronologia della divulgazione

  • [Settembre 2024]: Vulnerabilità scoperta.
  • [16 ott. 2024]: Segnalata al produttore.
  • [24 ott. 2024]: Il venditore ha confermato il problema.
  • [30 ottobre 2024]: Patch rilasciata in beta.
  • [28/02/2025]: Divulgazione pubblica.

📜 Riferimenti

  • CVE-2025-26318
  • Sito ufficiale TSplus

⚠ Dichiarazione di non responsabilità

Questa PoC è intesa solo per scopi educativi e di ricerca.
Non sfruttare sistemi senza autorizzazione esplicita.


💡 Se lo trovi utile, considera di mettere una stella al repository! ⭐

Scarica lo strumento