Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-52268 — Bypass de Autenticação para o Portal do Usuário Final do FreeScout | Kitploit
Ferramentas/GitHubGitHub/squ1dw3rm/cve-2023-52268
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubsqu1dw3rm/cve-2023-52268

CVE-2023-52268

Bypass de Autenticação para o Portal do Usuário Final do FreeScout

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração de Bypass de Autenticação do Portal do Usuário Final do FreeScout (CVE-2023-52268)

Visão Geral

Este exploit visa uma vulnerabilidade no Módulo do Portal do Usuário Final do FreeScout (versões anteriores a 1.0.65) que permite que um invasor contorne a autenticação através do gerenciamento inadequado de tokens de sessão. Ao gerar e testar tokens de sessão, o invasor pode obter acesso não autorizado ao sistema de tickets, personificando usuários e acessando seus tickets de suporte. Crucialmente, os tokens de sessão gerados são mapeados para outros usuários diferentes daqueles que solicitaram a autenticação por link mágico, permitindo que invasores personifiquem usuários arbitrários. Se uma sessão de conta administrativa for comprometida, o invasor ganha acesso total a todos os tickets de suporte na plataforma.

Por que?

O exploit aproveita o gerenciamento fraco de tokens de sessão no mecanismo de autenticação por link mágico do Portal do Usuário Final do FreeScout. Os tokens de sessão são mapeados incorretamente para outros usuários diferentes daquele que iniciou a solicitação, o que significa que um invasor pode gerar tokens de sessão que pertencem a diferentes usuários na plataforma. Essa falha permite que invasores personifiquem usuários e acessem seus tickets de suporte sem precisar conhecer suas credenciais.

Impacto

Os tickets de suporte geralmente contêm informações confidenciais, como:

  • Credenciais de usuário para sistemas corporativos / soluções SaaS
  • Informações de identificação pessoal (PII)
  • Comunicações internas entre usuários e equipe de suporte

Divulgação Responsável

Fornecedor Notificado: Sim
Correção Disponível: Atualize o FreeScount End-User Portal para a versão mais recente.

Baixar ferramenta