Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-6355 — Exploit PoC de CVE-2026-6356 | Kitploit
Herramientas/GitHubGitHub/penguinsecq/cve-2026-6355
ReconocimientoAnálisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubpenguinsecq/cve-2026-6355

CVE-2026-6355

Exploit PoC de CVE-2026-6356

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Augmentt: Acceso entre inquilinos mediante IDOR

Créditos

Este CVE fue un esfuerzo colaborativo entre:
Raznov – GitHub: https://github.com/basraznov
HelloWorld (Autor)– GitHub: https://github.com/Penquinsecq

Descripción

Una vulnerabilidad en la aplicación web permite a usuarios no autorizados acceder y manipular datos sensibles de otros inquilinos explotando referencias directas a objetos inseguras. Esto podría dar lugar a un acceso no autorizado a información sensible y a cambios no autorizados en la configuración del inquilino.

[!CAUTION]Esta investigación se publica con fines educativos y defensivos. Las vulnerabilidades fueron divulgadas de forma responsable y coordinada antes de su publicación.

Producto: Aplicación web Augmentt
Versión: Versión desconocida pero publicada antes de octubre de 2025
Fecha: 02 de octubre de 2025
Enlace del software: https://app.augmentt.com/
ID CVE: CVE-2026-6355
Categoría: Aplicación web

Pasos para reproducir

  1. Inicie sesión como un usuario (Usuario1)
  2. Navegue al menú de empresas para obtener el customerid
  3. Navegue a cualquier función que cree o modifique recursos
  4. Intercepte la solicitud HTTP usando una herramienta proxy
  5. Modifique el parámetro customerid al ID de otro inquilino
  6. Reenvíe la solicitud

Prueba de concepto

Consulte el archivo PDF.

Impacto

  • Acceso entre inquilinos
  • Creación no autorizada de recursos
  • Posible creación de cuentas en otros inquilinos

Cronología

FechaEvento
02 de octubre de 2025Informe inicial enviado al proveedor
16 de abril de 2026CVE asignado
Antes del 22 de mayo de 2026Publicación

Respuesta del proveedor

Al momento de redactar este documento, el proveedor no ha respondido a múltiples intentos de divulgación.

Mitigación

Correcciones recomendadas: Antes de procesar cualquier solicitud que utilice un identificador externo (como customerid), el backend debe realizar una verificación obligatoria. Esta verificación debe garantizar que el ID de usuario de la sesión autenticada esté explícitamente autorizado para acceder al ID de recurso solicitado. Si el ID de usuario no coincide con el ID del propietario del recurso, el servidor debe rechazar la solicitud y devolver un error genérico (por ejemplo, HTTP 404 Not Found o HTTP 403 Forbidden).

Referencias

  • KB CERT: [Si se publica]

Mantenedores:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
Descargar herramienta