Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-6356 — Exploit PoC para CVE-2026-6356 | Kitploit
Herramientas/GitHubGitHub/penguinsecq/cve-2026-6356
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubpenguinsecq/cve-2026-6356

CVE-2026-6356

Exploit PoC para CVE-2026-6356

Ver Repositorio
19hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Augmentt: Escalada de privilegios mediante manipulación de parámetros

Créditos

Este CVE fue un esfuerzo colaborativo entre:
HelloWorld (Autor) – GitHub: https://github.com/Penquinsecq
Raznov – GitHub: https://github.com/basraznov

Descripción

Una vulnerabilidad en la aplicación web permite a los usuarios estándar escalar sus privilegios a los de un superadministrador mediante la manipulación de parámetros, lo que les permite acceder a información sensible y modificarla.

[!CAUTION]Esta investigación se publica con fines educativos y defensivos. Las vulnerabilidades se divulgaron de forma responsable y coordinada antes de su publicación.

Producto: Aplicación web Augmentt
Versión: Versión desconocida, publicada antes de octubre de 2025
Fecha: 02-octubre-2025
Enlace del software: https://app.augmentt.com/
ID de CVE: CVE-2026-6356
Categoría: Aplicación web\

Pasos para reproducir

  1. Inicia sesión como usuario estándar
  2. Navega al menú "Support" en "Management"
  3. Intercepta la respuesta HTTP mediante una herramienta proxy
  4. Modifica el parámetro de permisos
  5. Reenvía la respuesta

Prueba de concepto

Por favor, consulte el archivo PDF.

Impacto

  • Acceso no autorizado a funciones de administración
  • Exposición de información de administrador y
  • Modificación de datos

Cronología

FechaEvento
02 de octubre de 2025Informe inicial enviado al proveedor
16 de abril de 2026CVE asignado
Antes del 22 de mayo de 2026Publicación

Respuesta del proveedor

En el momento de redactar este documento, el proveedor no ha respondido a múltiples intentos de divulgación.

Mitigación

Correcciones recomendadas: El servidor debe consultar el rol/permisos del usuario autenticado en una base de datos backend segura y aplicar las reglas de acceso basándose únicamente en esos datos verificados del lado del servidor. Incluso si el atacante consigue hacer visible el elemento de menú no autorizado, el endpoint de la API al que enlaza dicho elemento de menú debe realizar su propia comprobación de acceso obligatoria antes de procesar cualquier dato.

Referencias

  • KB CERT: [Si se publica]

Mantenedores:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
Descargar herramienta