Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-52268 — FreeScout エンドユーザーポータルの認証バイパス | Kitploit
ツール/GitHubGitHub/squ1dw3rm/cve-2023-52268
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsqu1dw3rm/cve-2023-52268

CVE-2023-52268

FreeScout エンドユーザーポータルの認証バイパス

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

FreeScout End-User Portal 認証バイパスエクスプロイト (CVE-2023-52268)

概要

このエクスプロイトは、FreeScout End-User Portal モジュール(バージョン 1.0.65 未満)の脆弱性を標的とします。この脆弱性により、不適切なセッショントークン管理を通じて攻撃者が認証をバイパスできます。セッショントークンを生成してテストすることで、攻撃者はチケットシステムへの不正アクセスを獲得し、ユーザーになりすましてサポートチケットにアクセスできます。重要なのは、生成されたセッショントークンがマジックリンク認証を要求したユーザーとは異なるユーザーにマッピングされることであり、攻撃者は任意のユーザーになりすますことができます。管理者アカウントのセッションが侵害された場合、攻撃者はプラットフォーム上のすべてのサポートチケットへの完全なアクセスを獲得します。

なぜなのか

このエクスプロイトは、FreeScout End-User Portal のマジックリンク認証メカニズムにおける脆弱なセッショントークン管理を悪用します。セッショントークンは、リクエストを開始したユーザーとは異なるユーザーに誤ってマッピングされるため、攻撃者はプラットフォーム上の別のユーザーに属するセッショントークンを生成できます。この欠陥により、攻撃者は資格情報を知らなくても、ユーザーになりすましてサポートチケットにアクセスできます。

影響

サポートチケットには、以下のような機密情報が含まれることがよくあります。

  • 企業システム / SaaS ソリューションのユーザー資格情報
  • 個人識別情報 (PII)
  • ユーザーとサポートスタッフ間の内部コミュニケーション

責任ある開示

ベンダー通知: あり
修正プログラム: FreeScout End-User Portal を最新バージョンに更新してください。

ツールをダウンロード