Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-26318 — CVE-2025-26318 PoC | Kitploit
도구/GitHubGitHub/frozenka/cve-2025-26318
Phishing ToolsReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHubfrozenka/cve-2025-26318

CVE-2025-26318

CVE-2025-26318 PoC

저장소 보기
5131년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

TSplus Remote Access - CVE-2025-26318 (안전하지 않은 권한 정보 노출)

📌 설명

TSplus는 기본적으로 TSplus의 도메인에 현재 연결된 사용자 정보가 노출되는 취약점이 있습니다.

🔍 취약점 세부 정보

  • CVE ID: CVE-2025-26318
  • 공급업체: TSplus
  • 영향을 받는 버전: TSplus Remote Access < v17.30
  • 취약점 유형: 안전하지 않은 권한
  • 영향: 정보 노출
  • 공격 벡터: 원격(인증되지 않은 HTTP 요청)

🚨 위험 요소

이 취약점으로 인해 공격자는 애플리케이션에 현재 연결된 모든 도메인 계정 목록을 검색할 수 있습니다.
이는 매우 표적화된 피싱 또는 비싱(vishing) 공격에 악용할 수 있는 풍부한 정보를 제공하므로 심각한 결과를 초래할 수 있습니다.


🚀 개념 증명(PoC)

이 저장소에는 TSplus 취약점을 악용하는 스크립트가 포함되어 있습니다.
연결된 사용자를 정기적인 간격으로 검색하여 파일에 고유하게 기록함으로써 도메인에서 캡처되는 유효한 사용자 수를 최대화합니다.

📂 PoC 파일: exploit.py

📸 PoC 실행 스크린샷:

image

image


🔥 영향

공격자는 이 결함을 악용하여 다음을 수행할 수 있습니다:

  • TSplus 인스턴스에 로그인된 모든 도메인 계정 목록을 검색합니다.
  • 이 정보를 피싱 또는 자격 증명 스터핑(credential stuffing) 과 같은 추가 공격에 사용합니다.
  • 표적 침입을 위한 정찰 데이터를 확보합니다.

✅ 해결 방법

책임 있는 공개 절차에 따라 TSplus 개발 팀이 이 취약점을 해결했습니다.📌 2024년 10월 30일 기준으로 공급업체는 다음과 같은 수정 사항을 구현했습니다:

The /cgi-bin/hb.exe 엔드포인트는 더 이상 사용자 이름을 나열하지 않습니다.

새로운 전용 API 엔드포인트가 도입되었습니다: 포트 19955의 /api/loadbalancing/load.

이 새 엔드포인트는 인증을 위해 타임스탬프가 포함된 서명된 메시지를 요구합니다.

공급업체 확인(2024년 10월 30일):

"우리는 /cgi-bin/hb.exe 엔드포인트에서 사용자 목록을 제거했습니다. 포트 19955에 새로운 전용 엔드포인트 /api/loadbalancing/load가 구현되었으며, 여기에는 타임스탬프가 포함된 서명된 메시지가 필요합니다. 이 수정 사항은 Remote Access의 베타 버전에서 사용할 수 있습니다."


🗓 공개 타임라인

  • [2024년 9월]: 취약점 발견.
  • [2024년 10월 16일]: 에디터에게 보고됨.
  • [2024년 10월 24일]: 공급업체가 문제를 확인함.
  • [2024년 10월 30일]: 베타 버전에서 패치가 릴리스됨.
  • [2025년 2월 28일]: 공개적으로 공개됨.

📜 참고 자료

  • CVE-2025-26318
  • TSplus 공식 웹사이트

⚠ 면책 조항

이 PoC는 교육 및 연구 목적으로만 제공됩니다.
명시적 허가 없이 시스템을 악용하지 마십시오.


💡 유용하다고 생각되면 저장소에 스타를 남겨주세요! ⭐

도구 다운로드