
POC CVE-2025-26318
TSplus, по умолчанию, уязвим к раскрытию информации о пользователях, которые в данный момент подключены к домену на TSplus.
Эта уязвимость позволяет злоумышленникам получить список всех учетных записей домена, которые в данный момент подключены к приложению.
Это может иметь серьезные последствия, предоставляя множество эксплуатируемой информации для высокоцелевых фишинговых или вишинговых атак.
Этот репозиторий содержит скрипт, который эксплуатирует уязвимость TSplus.
Он получает подключенных пользователей через регулярные интервалы и уникально записывает их в файл, чтобы максимизировать количество захваченных действующих пользователей из домена.
📂 Файл PoC: exploit.py


Злоумышленники могут использовать этот недостаток для:
После ответственного раскрытия информации команда разработчиков TSplus устранила эту уязвимость.📌 По состоянию на 30 октября 2024 года поставщик внедрил следующее исправление:
Подтверждение поставщика (30 октября 2024):
«Мы удалили список пользователей из конечной точки /cgi-bin/hb.exe. Был внедрён новый выделенный эндпоинт /api/loadbalancing/load на порту 19955, который требует подписанных сообщений с временной меткой. Исправление доступно в бета-версии Remote Access.»
Данный PoC предназначен только для образовательных и исследовательских целей.
Не эксплуатируйте системы без явного разрешения.
💡 Если вы нашли это полезным, поставьте звезду репозиторию! ⭐