Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-52268 — Authentifizierungsumgehung für FreeScout End-User Portal | Kitploit
Tools/GitHubGitHub/squ1dw3rm/cve-2023-52268
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubsqu1dw3rm/cve-2023-52268

CVE-2023-52268

Authentifizierungsumgehung für FreeScout End-User Portal

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FreeScout End-User Portal Authentifizierungsumgehungs-Exploit (CVE-2023-52268)

Übersicht

Dieser Exploit zielt auf eine Schwachstelle im FreeScout End-User Portal Modul (Versionen unter 1.0.65) ab, die es einem Angreifer ermöglicht, die Authentifizierung durch unsachgemäßes Session-Token-Management zu umgehen. Durch Generieren und Testen von Session-Tokens kann der Angreifer unbefugten Zugriff auf das Ticketsystem erlangen, Benutzer imitieren und auf deren Support-Tickets zugreifen. Entscheidend ist, dass die generierten Session-Tokens anderen Benutzern zugeordnet werden als demjenigen, der die Magic-Link-Authentifizierung anfordert, sodass Angreifer beliebige Benutzer imitieren können. Wird eine Administratorkonto-Sitzung kompromittiert, erlangt der Angreifer vollständigen Zugriff auf alle Support-Tickets der Plattform.

Warum eigentlich

Der Exploit nutzt das schwache Session-Token-Management im Magic-Link-Authentifizierungsmechanismus des FreeScout End-User Portals aus. Session-Tokens werden fälschlicherweise anderen Benutzern zugeordnet als dem, der die Anfrage initiiert, was bedeutet, dass ein Angreifer Session-Tokens generieren kann, die zu verschiedenen Benutzern der Plattform gehören. Diese Schwachstelle ermöglicht es Angreifern, Benutzer zu imitieren und auf deren Support-Tickets zuzugreifen, ohne deren Anmeldedaten zu kennen.

Auswirkungen

Support-Tickets enthalten oft sensible Informationen, wie zum Beispiel:

  • Benutzeranmeldedaten für Unternehmenssysteme / SaaS-Lösungen
  • Personenbezogene Daten (PII)
  • Interne Kommunikation zwischen Benutzern und Support-Mitarbeitern

Verantwortungsvolle Offenlegung

Anbieter benachrichtigt: Ja
Fix verfügbar: Aktualisieren Sie das FreeScout End-User Portal auf die neueste Version.

Tool herunterladen