Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-26318 — POC CVE-2025-26318 | Kitploit
工具/GitHubGitHub/frozenka/cve-2025-26318
Phishing ToolsReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHubfrozenka/cve-2025-26318

CVE-2025-26318

POC CVE-2025-26318

查看仓库
511年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TSplus Remote Access - CVE-2025-26318(权限配置不当导致的信息泄露)

📌 描述

默认情况下,TSplus 存在一个漏洞,可导致当前已登录到 TSplus 域的用户信息被泄露。

🔍 漏洞详情

  • CVE ID:CVE-2025-26318
  • 厂商:TSplus
  • 受影响版本:TSplus Remote Access < v17.30
  • 漏洞类型:权限配置不当
  • 影响:信息泄露
  • 攻击向量:远程(未经身份验证的 HTTP 请求)

🚨 风险

该漏洞允许攻击者获取当前已登录到应用程序的所有域账户列表。
这可能造成严重后果,为高度定向的钓鱼或语音钓鱼攻击提供大量可利用信息。


🚀 概念验证(PoC)

本仓库包含一个脚本,用于利用 TSplus 漏洞。
它会定期获取已连接的用户,并将不重复的用户记录到文件中,以最大化捕获有效域用户的数量。

📂 PoC 文件:exploit.py

📸 PoC 执行截图:

image

image


🔥 影响

攻击者可利用此漏洞:

  • 获取登录到 TSplus 实例的所有域账户列表。
  • 利用这些信息进行进一步攻击,如钓鱼或凭证填充。
  • 获取定向入侵所需的侦察数据。

✅ 修复措施

在负责任披露后,TSplus 开发团队解决了此漏洞。📌 截至 2024 年 10 月 30 日,厂商已实施以下修复:

端点 /cgi-bin/hb.exe 不再列出用户名。

引入了新的专用 API 端点:/api/loadbalancing/load(位于端口 19955)。

该新端点要求使用带时间戳的签名消息进行身份验证。

厂商确认(2024 年 10 月 30 日):

"我们已从端点 /cgi-bin/hb.exe 移除用户列表。实现了新的专用端点 /api/loadbalancing/load(端口 19955),该端点要求使用带时间戳的签名消息。此修复已在 Remote Access 的测试版中提供。"


🗓 披露时间线

  • [2024 年 9 月]:发现漏洞。
  • [2024 年 10 月 16 日]:向厂商报告。
  • [2024 年 10 月 24 日]:厂商确认问题。
  • [2024 年 10 月 30 日]:测试版中发布补丁。
  • [2025 年 2 月 28 日]:公开披露。

📜 参考文献

  • CVE-2025-26318
  • TSplus 官方网站

⚠ 免责声明

本 PoC 仅供教育和研究目的使用。
未经明确许可,请不要对系统进行利用。


💡 如果你觉得有用,请考虑为本仓库加星! ⭐

下载工具