Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/frozenka/cve-2025-26318
フィッシングツール偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集
GitHubfrozenka/cve-2025-26318

CVE-2025-26318

PoC CVE-2025-26318

リポジトリを見る
511年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TSplus Remote Access - CVE-2025-26318(安全でない権限による情報漏洩)

📌 説明

TSplus はデフォルトで、TSplus 上でドメインに現在接続しているユーザーの情報が漏洩する脆弱性があります。

🔍 脆弱性の詳細

  • CVE ID: CVE-2025-26318
  • ベンダー: TSplus
  • 影響を受けるバージョン: TSplus Remote Access < v17.30
  • 脆弱性の種類: 安全でない権限
  • 影響: 情報漏洩
  • 攻撃経路: リモート(認証されていないHTTPリクエスト)

🚨 リスク

この脆弱性により、攻撃者は現在アプリケーションに接続しているすべてのドメインアカウントの一覧を取得できます。
これは深刻な結果をもたらす可能性があり、高度に標的化されたフィッシングやビッシング攻撃に悪用可能な豊富な情報を提供します。


🚀 概念実証(PoC)

このリポジトリには、TSplus の脆弱性を悪用するスクリプトが含まれています。
定期的に接続ユーザーを取得し、ドメインから取得できる有効なユーザー数を最大化するために、ユーザーをファイルに一意に記録します。

📂 PoC ファイル: exploit.py

📸 PoC 実行スクリーンショット:

image

image


🔥 影響

攻撃者はこの欠陥を悪用して、以下のことが可能です:

  • TSplus インスタンスにログインしているすべてのドメインアカウントの一覧を取得する。
  • この情報をフィッシングやクレデンシャルスタッフィングなどのさらなる攻撃に使用する。
  • 標的型侵入のための偵察データを得る。

✅ 修復

責任ある開示の後、TSplus 開発チームはこの脆弱性に対処しました。📌 2024年10月30日時点で、ベンダーは以下の修正を実装しました:

/cgi-bin/hb.exe エンドポイントはユーザー名を一覧表示しなくなりました。

新しい専用 API エンドポイント /api/loadbalancing/load がポート 19955 で導入されました。

この新しいエンドポイントは、認証のためにタイムスタンプ付きの署名済みメッセージを必要とします。

ベンダーの確認(2024年10月30日):

「/cgi-bin/hb.exe エンドポイントからユーザー一覧を削除しました。ポート 19955 に新しい専用エンドポイント /api/loadbalancing/load が実装され、タイムスタンプ付きの署名済みメッセージが必要です。この修正は Remote Access のベータ版で利用可能です。」


🗓 開示のタイムライン

  • [2024年9月]: 脆弱性を発見。
  • [2024年10月16日]: エディターに報告。
  • [2024年10月24日]: ベンダーが問題を確認。
  • [2024年10月30日]: ベータ版でパッチがリリース。
  • [2025年2月28日]: 公開開示。

📜 参照

  • CVE-2025-26318
  • TSplus 公式ウェブサイト

⚠ 免責事項

この PoC は教育および研究目的のみを意図しています。
明示的な許可なくシステムを悪用しないでください。


💡 これが役に立ったと思ったら、リポジトリにスターを付けることを検討してください! ⭐

ツールをダウンロード