Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-6356 — استغلال PoC للثغرة CVE-2026-6356 | Kitploit
أدوات/GitHubGitHub/penguinsecq/cve-2026-6356
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubpenguinsecq/cve-2026-6356

CVE-2026-6356

استغلال PoC للثغرة CVE-2026-6356

عرض المستودع
3منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Augmentt: تصعيد الامتيازات عبر التلاعب بالمعاملات

الاعتمادات

كان هذا CVE ثمرة جهد تعاوني بين:
HelloWorld (المؤلف) – GitHub: https://github.com/Penquinsecq
Raznov – GitHub: https://github.com/basraznov

الوصف

تسمح ثغرة أمنية في تطبيق الويب للمستخدمين العاديين بتصعيد صلاحياتهم إلى صلاحيات مسؤول فائق من خلال التلاعب بالمعاملات، مما يمكنهم من الوصول إلى المعلومات الحساسة وتعديلها.

[!CAUTION]يُنشر هذا البحث لأغراض تعليمية ودفاعية. تم الكشف عن الثغرات بشكل مسؤول ومنسق قبل النشر.

المنتج: تطبيق الويب Augmentt
الإصدار: إصدار غير معروف لكنه صدر قبل أكتوبر 2025
التاريخ: 02-أكتوبر-2025
رابط البرنامج: https://app.augmentt.com/
معرف CVE: CVE-2026-6356
الفئة: تطبيق ويب\

خطوات إعادة الإنتاج

  1. سجّل الدخول كمستخدم عادي
  2. انتقل إلى قائمة "الدعم" (Support) ضمن "الإدارة" (Management)
  3. اعترض استجابة HTTP باستخدام أداة بروكسي
  4. عدّل معامل الصلاحيات
  5. أعد توجيه الاستجابة

إثبات المفهوم

يرجى الاطلاع على ملف PDF.

التأثير

  • وصول غير مصرح به إلى وظائف الإدارة
  • كشف معلومات الإدارة و
  • تعديل البيانات

الجدول الزمني

التاريخالحدث
02 أكتوبر 2025إرسال التقرير الأولي إلى البائع
16 أبريل 2026تم تعيين CVE
قبل 22 مايو 2026النشر

استجابة البائع

حتى وقت كتابة هذا التقرير، لم يستجب البائع لمحاولات الإفصاح المتعددة.

التخفيف

الإصلاحات الموصى بها: يجب على الخادم الاستعلام عن دور/صلاحيات المستخدم المُصادَق عليه من قاعدة بيانات خلفية آمنة وفرض قواعد الوصول استنادًا إلى تلك البيانات الموثّقة من جانب الخادم فقط. حتى لو تمكن المهاجم من جعل عنصر القائمة غير المصرح به مرئيًا، يجب على نقطة نهاية API التي يرتبط بها عنصر القائمة إجراء فحص الوصول الإلزامي الخاص بها قبل معالجة أي بيانات.

المراجع

  • KB CERT: [إذا تم النشر]

المشرفون:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
تنزيل الأداة