Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-52268 — FreeScout अंत-उपयोगकर्ता पोर्टल के लिए प्रमाणीकरण बायपास | Kitploit
उपकरण/GitHubGitHub/squ1dw3rm/cve-2023-52268
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsqu1dw3rm/cve-2023-52268

CVE-2023-52268

FreeScout अंत-उपयोगकर्ता पोर्टल के लिए प्रमाणीकरण बायपास

रिपॉजिटरी देखें
461 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

FreeScout एंड-यूज़र पोर्टल प्रमाणीकरण बाईपास शोषण (CVE-2023-52268)

अवलोकन

यह शोषण FreeScout एंड-यूज़र पोर्टल मॉड्यूल (संस्करण 1.0.65 से नीचे) में एक कमजोरी को लक्षित करता है जो अनुचित सत्र टोकन प्रबंधन के माध्यम से हमलावर को प्रमाणीकरण को बायपास करने की अनुमति देता है। सत्र टोकन उत्पन्न और परीक्षण करके, हमलावर टिकटिंग सिस्टम तक अनधिकृत पहुंच प्राप्त कर सकता है, उपयोगकर्ताओं का प्रतिरूपण कर सकता है और उनके सहायता टिकटों तक पहुंच सकता है। महत्वपूर्ण रूप से, उत्पन्न सत्र टोकन मैजिक लिंक प्रमाणीकरण का अनुरोध करने वाले उपयोगकर्ता के अलावा अन्य उपयोगकर्ताओं के लिए मैप किए जाते हैं, जिससे हमलावर मनमाने उपयोगकर्ताओं का प्रतिरूपण कर सकते हैं। यदि किसी प्रशासनिक खाते का सत्र समझौता हो जाता है, तो हमलावर को प्लेटफ़ॉर्म पर सभी सहायता टिकटों तक पूर्ण पहुंच प्राप्त हो जाती है।

क्यों

यह शोषण FreeScout एंड-यूज़र पोर्टल के मैजिक लिंक प्रमाणीकरण तंत्र में कमजोर सत्र टोकन प्रबंधन का लाभ उठाता है। सत्र टोकन गलत तरीके से अन्य उपयोगकर्ताओं के लिए मैप किए जाते हैं जो अनुरोध शुरू करने वाले उपयोगकर्ता से भिन्न होते हैं, जिसका अर्थ है कि एक हमलावर प्लेटफ़ॉर्म पर विभिन्न उपयोगकर्ताओं से संबंधित सत्र टोकन उत्पन्न कर सकता है। यह दोष हमलावरों को उपयोगकर्ताओं के प्रमाण-पत्र जाने बिना उनका प्रतिरूपण करने और उनके सहायता टिकटों तक पहुंचने की अनुमति देता है।

प्रभाव

सहायता टिकटों में अक्सर संवेदनशील जानकारी होती है, जैसे कि:

  • कॉर्पोरेट सिस्टम / SaaS समाधानों के लिए उपयोगकर्ता प्रमाण-पत्र
  • व्यक्तिगत पहचान योग्य जानकारी (PII)
  • उपयोगकर्ताओं और सहायता कर्मचारियों के बीच आंतरिक संचार

जिम्मेदार प्रकटीकरण

विक्रेता को सूचित किया गया: हाँ
फिक्स उपलब्ध: FreeScount एंड-यूज़र पोर्टल को नवीनतम संस्करण में अपडेट करें।

टूल डाउनलोड करें