Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-52268 — تجاوز المصادقة لبوابة المستخدم النهائي في FreeScout | Kitploit
أدوات/GitHubGitHub/squ1dw3rm/cve-2023-52268
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsqu1dw3rm/cve-2023-52268

CVE-2023-52268

تجاوز المصادقة لبوابة المستخدم النهائي في FreeScout

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال تجاوز المصادقة في بوابة المستخدم النهائي لـ FreeScout (CVE-2023-52268)

نظرة عامة

يستهدف هذا الاستغلال ثغرة في وحدة بوابة المستخدم النهائي لـ FreeScout (الإصدارات الأقدم من 1.0.65) تتيح للمهاجم تجاوز المصادقة عبر إدارة غير سليمة لرموز الجلسة. من خلال توليد رموز الجلسة واختبارها، يمكن للمهاجم الحصول على وصول غير مصرح به إلى نظام التذاكر، وانتحال شخصية المستخدمين والوصول إلى تذاكر الدعم الخاصة بهم. والأهم من ذلك، أن رموز الجلسة المولَّدة تُربط بمستخدمين آخرين غير المستخدم الذي يطلب مصادقة الرابط السحري، مما يسمح للمهاجمين بانتحال شخصية مستخدمين عشوائيين. وإذا تم اختراق جلسة حساب إداري، يحصل المهاجم على وصول كامل إلى جميع تذاكر الدعم على المنصة.

لماذا؟

يستغل هذا الاستغلال ضعف إدارة رموز الجلسة في آلية مصادقة الرابط السحري في بوابة المستخدم النهائي لـ FreeScout. حيث يتم ربط رموز الجلسة بشكل غير صحيح بمستخدمين آخرين غير المستخدم الذي يبدأ الطلب، مما يعني أن المهاجم يمكنه توليد رموز جلسة تخص مستخدمين مختلفين على المنصة. يسمح هذا الخلل للمهاجمين بانتحال شخصية المستخدمين والوصول إلى تذاكر الدعم الخاصة بهم دون الحاجة إلى معرفة بيانات اعتمادهم.

الأثر

غالبًا ما تحتوي تذاكر الدعم على معلومات حساسة، مثل:

  • بيانات اعتماد المستخدمين للأنظمة المؤسسية / حلول SaaS
  • معلومات التعريف الشخصية (PII)
  • الاتصالات الداخلية بين المستخدمين وموظفي الدعم

الإفصاح المسؤول

تم إخطار البائع: نعم
يتوفر إصلاح: حدّث بوابة المستخدم النهائي لـ FreeScount إلى أحدث إصدار.

تنزيل الأداة