Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-6355 — إكسبلويت (PoC) للثغرة CVE-2026-6356 | Kitploit
أدوات/GitHubGitHub/penguinsecq/cve-2026-6355
الاستطلاعتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubpenguinsecq/cve-2026-6355

CVE-2026-6355

إكسبلويت (PoC) للثغرة CVE-2026-6356

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Augmentt: الوصول عبر المستأجرين عبر IDOR

الاعتمادات

كان هذا CVE جهدًا تعاونيًا بين:
Raznov – GitHub: https://github.com/basraznov
HelloWorld (المؤلف) – GitHub: https://github.com/Penquinsecq

الوصف

تسمح ثغرة في تطبيق الويب للمستخدمين غير المصرح لهم بالوصول إلى البيانات الحساسة ومعالجتها عبر مستأجرين مختلفين من خلال استغلال مراجع الكائنات غير المباشرة غير الآمنة. قد يؤدي ذلك إلى وصول غير مصرح به إلى معلومات حساسة وتغييرات غير مصرح بها في تكوين المستأجر.

[!CAUTION]تم نشر هذا البحث لأغراض تعليمية ودفاعية. تم الكشف عن الثغرات بشكل مسؤول ومنسق قبل النشر.

المنتج: Augmentt Web Application
الإصدار: إصدار غير معروف ولكن تم إصداره قبل أكتوبر 2025
التاريخ: 02-أكتوبر-2025
رابط البرنامج: https://app.augmentt.com/
معرف CVE: CVE-2026-6355
الفئة: تطبيق ويب

خطوات إعادة الإنتاج

  1. تسجيل الدخول كمستخدم (User1)
  2. الانتقال إلى قائمة الشركات لاسترداد customerid
  3. الانتقال إلى أي وظيفة تنشئ أو تعدل الموارد
  4. اعتراض طلب HTTP باستخدام أداة وكيل
  5. تعديل معامل customerid إلى معرف مستأجر آخر
  6. إعادة توجيه الطلب

إثبات المفهوم

يرجى الاطلاع على ملف PDF.

التأثير

  • الوصول عبر المستأجرين
  • إنشاء موارد غير مصرح به
  • إنشاء حسابات محتمل في مستأجرين آخرين

الجدول الزمني

التاريخالحدث
02 أكتوبر 2025إرسال التقرير الأولي إلى البائع
16 أبريل 2026تعيين CVE
قبل 22 مايو 2026النشر

رد البائع

في وقت كتابة هذا التقرير، لم يستجب البائع لمحاولات الإفصاح المتعددة.

التخفيف

الإصلاحات الموصى بها: قبل معالجة أي طلب يستخدم معرفًا خارجيًا (مثل customerid)، يجب على الخادم الخلفي إجراء فحص إلزامي. يجب أن يضمن هذا الفحص أن معرف المستخدم للجلسة الموثقة مصرح له صراحة بالوصول إلى معرف المورد المطلوب. إذا لم يتطابق معرف المستخدم مع معرف مالك المورد، يجب على الخادم رفض الطلب وإرجاع خطأ عام (مثل HTTP 404 Not Found أو HTTP 403 Forbidden).

المراجع

  • KB CERT: [إذا تم النشر]

المسؤولون عن الصيانة:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
تنزيل الأداة