
CVE-2025-26318 PoC
TSplus는 기본적으로 TSplus의 도메인에 현재 연결된 사용자 정보가 노출되는 취약점이 있습니다.
이 취약점으로 인해 공격자는 애플리케이션에 현재 연결된 모든 도메인 계정 목록을 검색할 수 있습니다.
이는 매우 표적화된 피싱 또는 비싱(vishing) 공격에 악용할 수 있는 풍부한 정보를 제공하므로 심각한 결과를 초래할 수 있습니다.
이 저장소에는 TSplus 취약점을 악용하는 스크립트가 포함되어 있습니다.
연결된 사용자를 정기적인 간격으로 검색하여 파일에 고유하게 기록함으로써 도메인에서 캡처되는 유효한 사용자 수를 최대화합니다.
📂 PoC 파일: exploit.py


공격자는 이 결함을 악용하여 다음을 수행할 수 있습니다:
책임 있는 공개 절차에 따라 TSplus 개발 팀이 이 취약점을 해결했습니다.📌 2024년 10월 30일 기준으로 공급업체는 다음과 같은 수정 사항을 구현했습니다:
The /cgi-bin/hb.exe 엔드포인트는 더 이상 사용자 이름을 나열하지 않습니다.
새로운 전용 API 엔드포인트가 도입되었습니다: 포트 19955의 /api/loadbalancing/load.
이 새 엔드포인트는 인증을 위해 타임스탬프가 포함된 서명된 메시지를 요구합니다.
공급업체 확인(2024년 10월 30일):
"우리는 /cgi-bin/hb.exe 엔드포인트에서 사용자 목록을 제거했습니다. 포트 19955에 새로운 전용 엔드포인트 /api/loadbalancing/load가 구현되었으며, 여기에는 타임스탬프가 포함된 서명된 메시지가 필요합니다. 이 수정 사항은 Remote Access의 베타 버전에서 사용할 수 있습니다."
이 PoC는 교육 및 연구 목적으로만 제공됩니다.
명시적 허가 없이 시스템을 악용하지 마십시오.
💡 유용하다고 생각되면 저장소에 스타를 남겨주세요! ⭐