
POC CVE-2025-26318
默认情况下,TSplus 存在一个漏洞,可导致当前已登录到 TSplus 域的用户信息被泄露。
该漏洞允许攻击者获取当前已登录到应用程序的所有域账户列表。
这可能造成严重后果,为高度定向的钓鱼或语音钓鱼攻击提供大量可利用信息。
本仓库包含一个脚本,用于利用 TSplus 漏洞。
它会定期获取已连接的用户,并将不重复的用户记录到文件中,以最大化捕获有效域用户的数量。
📂 PoC 文件:exploit.py


攻击者可利用此漏洞:
在负责任披露后,TSplus 开发团队解决了此漏洞。📌 截至 2024 年 10 月 30 日,厂商已实施以下修复:
端点 /cgi-bin/hb.exe 不再列出用户名。
引入了新的专用 API 端点:/api/loadbalancing/load(位于端口 19955)。
该新端点要求使用带时间戳的签名消息进行身份验证。
厂商确认(2024 年 10 月 30 日):
"我们已从端点
/cgi-bin/hb.exe移除用户列表。实现了新的专用端点/api/loadbalancing/load(端口 19955),该端点要求使用带时间戳的签名消息。此修复已在 Remote Access 的测试版中提供。"
本 PoC 仅供教育和研究目的使用。
未经明确许可,请不要对系统进行利用。
💡 如果你觉得有用,请考虑为本仓库加星! ⭐