
TSplus はデフォルトで、TSplus 上でドメインに現在接続しているユーザーの情報が漏洩する脆弱性があります。
この脆弱性により、攻撃者は現在アプリケーションに接続しているすべてのドメインアカウントの一覧を取得できます。
これは深刻な結果をもたらす可能性があり、高度に標的化されたフィッシングやビッシング攻撃に悪用可能な豊富な情報を提供します。
このリポジトリには、TSplus の脆弱性を悪用するスクリプトが含まれています。
定期的に接続ユーザーを取得し、ドメインから取得できる有効なユーザー数を最大化するために、ユーザーをファイルに一意に記録します。
📂 PoC ファイル: exploit.py


攻撃者はこの欠陥を悪用して、以下のことが可能です:
責任ある開示の後、TSplus 開発チームはこの脆弱性に対処しました。📌 2024年10月30日時点で、ベンダーは以下の修正を実装しました:
/cgi-bin/hb.exe エンドポイントはユーザー名を一覧表示しなくなりました。
新しい専用 API エンドポイント /api/loadbalancing/load がポート 19955 で導入されました。
この新しいエンドポイントは、認証のためにタイムスタンプ付きの署名済みメッセージを必要とします。
ベンダーの確認(2024年10月30日):
「
/cgi-bin/hb.exeエンドポイントからユーザー一覧を削除しました。ポート 19955 に新しい専用エンドポイント/api/loadbalancing/loadが実装され、タイムスタンプ付きの署名済みメッセージが必要です。この修正は Remote Access のベータ版で利用可能です。」
この PoC は教育および研究目的のみを意図しています。
明示的な許可なくシステムを悪用しないでください。
💡 これが役に立ったと思ったら、リポジトリにスターを付けることを検討してください! ⭐