Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-52268 — Bypass dell'autenticazione per il portale utente finale di FreeScout | Kitploit
Strumenti/GitHubGitHub/squ1dw3rm/cve-2023-52268
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubsqu1dw3rm/cve-2023-52268

CVE-2023-52268

Bypass dell'autenticazione per il portale utente finale di FreeScout

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

FreeScout End-User Portal Exploit di Bypass dell'Autenticazione (CVE-2023-52268)

Panoramica

Questo exploit prende di mira una vulnerabilità nel modulo End-User Portal di FreeScout (versioni precedenti alla 1.0.65) che consente a un attaccante di bypassare l'autenticazione tramite una gestione impropria dei token di sessione. Generando e testando token di sessione, l'attaccante può ottenere accesso non autorizzato al sistema di ticketing, impersonando utenti e accedendo ai loro ticket di supporto. Fondamentalmente, i token di sessione generati vengono mappati ad altri utenti rispetto a quello che richiede l'autenticazione tramite magic link, consentendo agli attaccanti di impersonare utenti arbitrari. Se una sessione di un account amministrativo viene compromessa, l'attaccante ottiene accesso completo a tutti i ticket di supporto della piattaforma.

Perché

L'exploit sfrutta la gestione debole dei token di sessione nel meccanismo di autenticazione tramite magic link dell'End-User Portal di FreeScout. I token di sessione vengono mappati erroneamente ad altri utenti rispetto a quello che avvia la richiesta, il che significa che un attaccante può generare token di sessione appartenenti a utenti diversi sulla piattaforma. Questa falla consente agli attaccanti di impersonare utenti e accedere ai loro ticket di supporto senza dover conoscere le loro credenziali.

Impatto

I ticket di supporto contengono spesso informazioni sensibili, come:

  • Credenziali utente per sistemi aziendali / soluzioni SaaS
  • Informazioni personali identificabili (PII)
  • Comunicazioni interne tra utenti e staff di supporto

Divulgazione Responsabile

Fornitore Notificato: Sì
Fix Disponibile: Aggiornare FreeScout End-User Portal all'ultima versione.

Scarica lo strumento