Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-52268 — Bypass de autenticación para el portal de usuario final de FreeScout | Kitploit
Herramientas/GitHubGitHub/squ1dw3rm/cve-2023-52268
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsqu1dw3rm/cve-2023-52268

CVE-2023-52268

Bypass de autenticación para el portal de usuario final de FreeScout

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de Bypass de Autenticación del Portal de Usuario Final de FreeScout (CVE-2023-52268)

Resumen

Este exploit se dirige a una vulnerabilidad en el Módulo del Portal de Usuario Final de FreeScout (versiones inferiores a 1.0.65) que permite a un atacante eludir la autenticación mediante una gestión inadecuada de los tokens de sesión. Al generar y probar tokens de sesión, el atacante puede obtener acceso no autorizado al sistema de tickets, suplantando usuarios y accediendo a sus tickets de soporte. De manera crucial, los tokens de sesión generados se asignan a otros usuarios distintos de aquel que solicita la autenticación por enlace mágico, lo que permite a los atacantes suplantar usuarios arbitrarios. Si se compromete una sesión de cuenta administrativa, el atacante obtiene acceso completo a todos los tickets de soporte de la plataforma.

¿Por qué?

El exploit aprovecha la gestión débil de tokens de sesión en el mecanismo de autenticación por enlace mágico del Portal de Usuario Final de FreeScout. Los tokens de sesión se asignan incorrectamente a otros usuarios distintos del que inicia la solicitud, lo que significa que un atacante puede generar tokens de sesión que pertenecen a diferentes usuarios de la plataforma. Esta falla permite a los atacantes suplantar usuarios y acceder a sus tickets de soporte sin necesidad de conocer sus credenciales.

Impacto

Los tickets de soporte a menudo contienen información sensible, como:

  • Credenciales de usuario para sistemas corporativos / soluciones SaaS
  • Información de identificación personal (PII)
  • Comunicaciones internas entre usuarios y personal de soporte

Divulgación Responsable

Proveedor Notificado: Sí
Solución Disponible: Actualizar el Portal de Usuario Final de FreeScout a la última versión.

Descargar herramienta