Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-52268 — FreeScout 终端用户门户认证绕过 | Kitploit
工具/GitHubGitHub/squ1dw3rm/cve-2023-52268
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubsqu1dw3rm/cve-2023-52268

CVE-2023-52268

FreeScout 终端用户门户认证绕过

查看仓库
461年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

FreeScout End-User Portal 认证绕过漏洞利用(CVE-2023-52268)

概述

此漏洞利用针对 FreeScout End-User Portal 模块(1.0.65 以下版本)中的漏洞,该漏洞允许攻击者通过不当的会话令牌管理绕过认证。通过生成并测试会话令牌,攻击者可未授权访问工单系统,冒充用户并访问其支持工单。关键在于,生成的会话令牌会被映射到其他用户(而非请求魔法链接认证的用户),从而允许攻击者冒充任意用户。如果管理账户的会话被攻破,攻击者将获得对平台上所有支持工单的完全访问权限。

为什么

该漏洞利用 FreeScout End-User Portal 的魔法链接认证机制中薄弱的会话令牌管理。会话令牌被错误地映射到发起请求以外的其他用户,这意味着攻击者可以生成属于平台上不同用户的会话令牌。此缺陷使攻击者能够冒充用户,并在无需知晓其凭证的情况下访问其支持工单。

影响

支持工单通常包含敏感信息,例如:

  • 企业系统 / SaaS 解决方案的用户凭证
  • 个人身份信息(PII)
  • 用户与支持人员之间的内部通信

负责任披露

已通知厂商:是
修复方案:将 FreeScount End-User Portal 更新至最新版本。

下载工具