Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-52268 — Contournement d'authentification pour le portail utilisateur final de FreeScout | Kitploit
Outils/GitHubGitHub/squ1dw3rm/cve-2023-52268
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsqu1dw3rm/cve-2023-52268

CVE-2023-52268

Contournement d'authentification pour le portail utilisateur final de FreeScout

Voir le dépôt
54il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit de contournement d'authentification du portail utilisateur final FreeScout (CVE-2023-52268)

Aperçu

Cet exploit cible une vulnérabilité dans le module du portail utilisateur final FreeScout (versions antérieures à 1.0.65) qui permet à un attaquant de contourner l'authentification via une gestion incorrecte des jetons de session. En générant et en testant des jetons de session, l'attaquant peut obtenir un accès non autorisé au système de tickets, usurper l'identité des utilisateurs et accéder à leurs tickets de support. Il est crucial de noter que les jetons de session générés sont mappés à d'autres utilisateurs que celui qui demande l'authentification par lien magique, permettant aux attaquants d'usurper l'identité d'utilisateurs arbitraires. Si une session de compte administratif est compromise, l'attaquant obtient un accès complet à tous les tickets de support de la plateforme.

Pourquoi

L'exploit tire parti d'une gestion faible des jetons de session dans le mécanisme d'authentification par lien magique du portail utilisateur final FreeScout. Les jetons de session sont incorrectement mappés à d'autres utilisateurs que celui qui initie la requête, ce qui signifie qu'un attaquant peut générer des jetons de session appartenant à différents utilisateurs de la plateforme. Cette faille permet aux attaquants d'usurper l'identité des utilisateurs et d'accéder à leurs tickets de support sans avoir besoin de connaître leurs identifiants.

Impact

Les tickets de support contiennent souvent des informations sensibles, telles que :

  • Identifiants utilisateur pour les systèmes d'entreprise / solutions SaaS
  • Informations personnelles identifiables (PII)
  • Communications internes entre les utilisateurs et le personnel de support

Divulgation responsable

Fournisseur averti : Oui
Correctif disponible : Mettre à jour le portail utilisateur final FreeScount vers la dernière version.

Télécharger l’outil