Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-26318 — POC CVE-2025-26318 | Kitploit
Ferramentas/GitHubGitHub/frozenka/cve-2025-26318
Ferramentas de PhishingReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de Informações
GitHubfrozenka/cve-2025-26318

CVE-2025-26318

POC CVE-2025-26318

Ver Repositório
51há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TSplus Remote Access - CVE-2025-26318 (Divulgação de Informações por Permissões Inseguras)

📌 Descrição

O TSplus é, por padrão, vulnerável à divulgação de informações sobre usuários atualmente conectados ao domínio no TSplus.

🔍 Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2025-26318
  • Fornecedor: TSplus
  • Versões Afetadas: TSplus Remote Access < v17.30
  • Tipo de Vulnerabilidade: Permissões Inseguras
  • Impacto: Divulgação de Informações
  • Vetor de Ataque: Remoto (solicitação HTTP não autenticada)

🚨 Riscos

Esta vulnerabilidade permite que atacantes obtenham uma lista de todas as contas de domínio atualmente conectadas ao aplicativo.
Isso pode ter consequências graves, fornecendo uma riqueza de informações exploráveis para ataques altamente direcionados de phishing ou vishing.


🚀 Prova de Conceito (PoC)

Este repositório contém um script que explora a vulnerabilidade do TSplus.
Ele recupera os usuários conectados em intervalos regulares e os registra de forma única em um arquivo para maximizar o número de usuários válidos capturados do domínio.

📂 Arquivo da PoC: exploit.py

📸 Capturas de Tela da Execução da PoC:

image

image


🔥 Impacto

Os atacantes podem explorar essa falha para:

  • Obter uma lista de todas as contas de domínio conectadas à instância do TSplus.
  • Usar essas informações para ataques adicionais, como phishing ou credential stuffing.
  • Obter dados de reconhecimento para intrusões direcionadas.

✅ Correção

Após a divulgação responsável, a equipe de desenvolvimento do TSplus corrigiu essa vulnerabilidade. 📌 A partir de 30 de outubro de 2024, o fornecedor implementou a seguinte correção:

O endpoint /cgi-bin/hb.exe não lista mais nomes de usuários.

Um novo endpoint de API dedicado foi introduzido: /api/loadbalancing/load na porta 19955.

Este novo endpoint exige mensagens assinadas com timestamp para autenticação.

Confirmação do fornecedor (30 de outubro de 2024):

"Removemos a listagem de usuários do endpoint /cgi-bin/hb.exe. Um novo endpoint dedicado /api/loadbalancing/load na porta 19955 foi implementado, que exige mensagens assinadas com timestamp. A correção está disponível na versão beta do Remote Access."


🗓 Linha do Tempo da Divulgação

  • [Setembro de 2024]: Vulnerabilidade descoberta.
  • [16 out. 2024]: Reportada ao editor.
  • [24 out. 2024]: Fornecedor confirmou o problema.
  • [30 outubro de 2024]: Correção lançada na versão beta.
  • [28/02/2025]: Divulgação pública.

📜 Referências

  • CVE-2025-26318
  • Site Oficial do TSplus

⚠ Aviso Legal

Esta PoC é destinada apenas para fins educacionais e de pesquisa.
Não explore sistemas sem permissão explícita.


💡 Se você achou isso útil, considere dar uma estrela no repositório! ⭐

Baixar ferramenta