Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-6356 — Exploit-PoC für CVE-2026-6356 | Kitploit
Tools/GitHubGitHub/penguinsecq/cve-2026-6356
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubpenguinsecq/cve-2026-6356

CVE-2026-6356

Exploit-PoC für CVE-2026-6356

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Augmentt: Privilegieneskalation durch Parameter-Manipulation

Credits

Diese CVE war eine gemeinsame Anstrengung von:
HelloWorld (Autor) – GitHub: https://github.com/Penquinsecq
Raznov – GitHub: https://github.com/basraznov

Beschreibung

Eine Schwachstelle in der Webanwendung ermöglicht es Standardbenutzern, ihre Privilegien durch Parameter-Manipulation auf die eines Superadministrators auszuweiten, wodurch sie auf sensible Informationen zugreifen und diese ändern können.

[!CAUTION]Diese Forschung wird zu Bildungs- und Verteidigungszwecken veröffentlicht. Die Schwachstellen wurden vor der Veröffentlichung verantwortungsvoll und koordiniert offengelegt.

Produkt: Augmentt Web Application
Version: Unbekannte Version, aber Veröffentlichung vor Oktober 2025
Datum: 02. Oktober 2025
Software-Link: https://app.augmentt.com/
CVE-ID: CVE-2026-6356
Kategorie: Webanwendung\

Schritte zur Reproduktion

  1. Melden Sie sich als Standardbenutzer an
  2. Navigieren Sie unter "Management" zum Menü "Support"
  3. Fangen Sie die HTTP-Antwort mit einem Proxy-Tool ab
  4. Ändern Sie den Berechtigungsparameter
  5. Leiten Sie die Antwort weiter

Proof of Concept

Das Proof of Concept finden Sie in der PDF-Datei.

Auswirkungen

  • Unbefugter Zugriff auf Administratorfunktionen
  • Offenlegung von Administratorinformationen und
  • Änderung von Daten

Zeitleiste

DatumEreignis
02. Oktober 2025Erster Bericht an den Anbieter gesendet
16. April 2026CVE zugewiesen
Vor dem 22. Mai 2026Veröffentlichung

Reaktion des Anbieters

Zum Zeitpunkt der Erstellung dieses Berichts hat der Anbieter nicht auf mehrere Offenlegungsversuche reagiert.

Gegenmaßnahmen

Empfohlene Korrekturen: Der Server muss die Rolle/Berechtigungen des authentifizierten Benutzers aus einer sicheren Backend-Datenbank abrufen und Zugriffsregeln ausschließlich auf der Grundlage dieser verifizierten serverseitigen Daten durchsetzen. Selbst wenn es dem Angreifer gelingt, den unbefugten Menüpunkt sichtbar zu machen, muss der API-Endpunkt, auf den der Menüpunkt verweist, vor der Verarbeitung von Daten eine eigene, obligatorische Zugriffskontrolle durchführen.

Referenzen

  • KB CERT: [Falls veröffentlicht]

Betreuer:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
Tool herunterladen