Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/penguinsecq/cve-2026-6355
ReconnaissanceAnalyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubpenguinsecq/cve-2026-6355

CVE-2026-6355

Exploit PoC de CVE-2026-6356

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Augmentt : Accès inter-locataires via IDOR

Crédits

Cette CVE est le fruit d'un effort collaboratif entre :
Raznov – GitHub: https://github.com/basraznov
HelloWorld (Auteur)– GitHub: https://github.com/Penquinsecq

Description

Une vulnérabilité dans l'application web permet à des utilisateurs non autorisés d'accéder à des données sensibles et de les manipuler entre différents locataires en exploitant des références directes d'objets non sécurisées. Cela pourrait conduire à un accès non autorisé à des informations sensibles et à des modifications non autorisées de la configuration du locataire.

[!CAUTION]Cette recherche est publiée à des fins éducatives et défensives. Les vulnérabilités ont été divulguées de manière responsable et coordonnée avant la publication.

Produit: Augmentt Web Application
Version: Version inconnue mais publiée avant octobre 2025
Date: 02 octobre 2025
Lien du logiciel: https://app.augmentt.com/
Identifiant CVE: CVE-2026-6355
Catégorie: Application web\

Étapes de reproduction

  1. Connectez-vous en tant qu'utilisateur (User1)
  2. Accédez au menu des entreprises pour récupérer customerid
  3. Accédez à toute fonction qui crée ou modifie des ressources
  4. Interceptez la requête HTTP à l'aide d'un outil proxy
  5. Modifiez le paramètre customerid pour l'identifiant d'un autre locataire
  6. Transmettez la requête

Preuve de concept

Veuillez la trouver dans le fichier PDF.

Impact

  • Accès inter-locataires
  • Création non autorisée de ressources
  • Création potentielle de comptes dans d'autres locataires

Chronologie

DateÉvénement
02 octobre 2025Rapport initial envoyé à l'éditeur
16 avril 2026CVE attribué
Avant le 22 mai 2026Publication

Réponse de l'éditeur

Au moment de la rédaction, l'éditeur n'a pas répondu à de multiples tentatives de divulgation.

Atténuation

Correctifs recommandés : Avant de traiter toute requête utilisant un identifiant externe (comme customerid), le backend doit effectuer une vérification obligatoire. Cette vérification doit garantir que l'identifiant de l'utilisateur de la session authentifiée est explicitement autorisé à accéder à l'identifiant de ressource demandé. Si l'identifiant utilisateur ne correspond pas à l'identifiant du propriétaire de la ressource, le serveur doit rejeter la requête et renvoyer une erreur générique (par exemple, HTTP 404 Not Found ou HTTP 403 Forbidden).

Références

  • KB CERT: [Si publié]

Mainteneurs

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
Télécharger l’outil