Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-26318 — POC CVE-2025-26318 | Kitploit
Инструменты/GitHubGitHub/frozenka/cve-2025-26318
Phishing ToolsReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHubfrozenka/cve-2025-26318

CVE-2025-26318

POC CVE-2025-26318

Репозиторий
511 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TSplus Remote Access - CVE-2025-26318 (Небезопасные разрешения - раскрытие информации)

📌 Описание

TSplus, по умолчанию, уязвим к раскрытию информации о пользователях, которые в данный момент подключены к домену на TSplus.

🔍 Детали уязвимости

  • Идентификатор CVE: CVE-2025-26318
  • Поставщик: TSplus
  • Затронутые версии: TSplus Remote Access < v17.30
  • Тип уязвимости: Небезопасные разрешения
  • Воздействие: Раскрытие информации
  • Вектор атаки: Удаленный (неаутентифицированный HTTP-запрос)

🚨 Риски

Эта уязвимость позволяет злоумышленникам получить список всех учетных записей домена, которые в данный момент подключены к приложению.
Это может иметь серьезные последствия, предоставляя множество эксплуатируемой информации для высокоцелевых фишинговых или вишинговых атак.


🚀 Доказательство концепции (PoC)

Этот репозиторий содержит скрипт, который эксплуатирует уязвимость TSplus.
Он получает подключенных пользователей через регулярные интервалы и уникально записывает их в файл, чтобы максимизировать количество захваченных действующих пользователей из домена.

📂 Файл PoC: exploit.py

📸 Скриншоты выполнения PoC:

image

image


🔥 Воздействие

Злоумышленники могут использовать этот недостаток для:

  • Получения списка всех учетных записей домена, вошедших в экземпляр TSplus.
  • Использования этой информации для дальнейших атак, таких как фишинг или подбор учетных данных.
  • Получения разведывательных данных для целевых вторжений.

✅ Устранение

После ответственного раскрытия информации команда разработчиков TSplus устранила эту уязвимость.📌 По состоянию на 30 октября 2024 года поставщик внедрил следующее исправление:

  • Конечная точка /cgi-bin/hb.exe больше не выводит список имен пользователей.
  • Был введен новый выделенный API-эндпоинт: /api/loadbalancing/load на порту 19955.
  • Этот новый эндпоинт требует подписанных сообщений с временной меткой для аутентификации.

Подтверждение поставщика (30 октября 2024):

«Мы удалили список пользователей из конечной точки /cgi-bin/hb.exe. Был внедрён новый выделенный эндпоинт /api/loadbalancing/load на порту 19955, который требует подписанных сообщений с временной меткой. Исправление доступно в бета-версии Remote Access.»


🗓 Хронология раскрытия

  • [Сентябрь 2024]: Уязвимость обнаружена.
  • [16 окт. 2024]: Сообщено разработчику.
  • [24 окт. 2024]: Поставщик подтвердил проблему.
  • [30 окт. 2024]: Патч выпущен в бета-версии.
  • [28/02/2025]: Публичное раскрытие.

📜 Ссылки

  • CVE-2025-26318
  • Официальный сайт TSplus

⚠ Отказ от ответственности

Данный PoC предназначен только для образовательных и исследовательских целей.
Не эксплуатируйте системы без явного разрешения.


💡 Если вы нашли это полезным, поставьте звезду репозиторию! ⭐

Скачать инструмент