Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-6356 — Exploit PoC de CVE-2026-6356 | Kitploit
Outils/GitHubGitHub/penguinsecq/cve-2026-6356
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubpenguinsecq/cve-2026-6356

CVE-2026-6356

Exploit PoC de CVE-2026-6356

Voir le dépôt
3il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Augmentt : Élévation de privilèges par altération de paramètres

Crédits

Cette CVE est le fruit d'une collaboration entre :
HelloWorld (Auteur) – GitHub : https://github.com/Penquinsecq
Raznov – GitHub : https://github.com/basraznov

Description

Une vulnérabilité dans l'application web permet aux utilisateurs standard d'élever leurs privilèges à ceux d'un super administrateur par manipulation des paramètres, leur permettant d'accéder aux informations sensibles et de les modifier.

[!CAUTION]Cette recherche est publiée à des fins éducatives et défensives. Les vulnérabilités ont été divulguées de manière responsable et coordonnée avant la publication.

Produit : Augmentt Web Application
Version : Version inconnue mais sortie avant octobre 2025
Date : 02 octobre 2025
Lien du logiciel : https://app.augmentt.com/
Identifiant CVE : CVE-2026-6356
Catégorie : Application web\

Étapes de reproduction

  1. Connectez-vous en tant qu'utilisateur standard
  2. Accédez au menu "Support" sous "Management"
  3. Interceptez la réponse HTTP à l'aide d'un outil proxy
  4. Modifiez le paramètre de permission
  5. Transmettez la réponse

Preuve de concept

Veuillez vous reporter au fichier PDF.

Impact

  • Accès non autorisé aux fonctions d'administration
  • Exposition des informations d'administration et
  • Modification des données

Chronologie

DateÉvénement
02 octobre 2025Rapport initial envoyé au vendeur
16 avril 2026CVE attribué
Avant le 22 mai 2026Publication

Réponse du vendeur

Au moment de la rédaction, le vendeur n'a pas répondu aux multiples tentatives de divulgation.

Atténuation

Correctifs recommandés : Le serveur doit rechercher le rôle/les permissions de l'utilisateur authentifié dans une base de données backend sécurisée et appliquer les règles d'accès en se basant uniquement sur ces données vérifiées côté serveur. Même si l'attaquant parvient à rendre visible l'élément de menu non autorisé, le point de terminaison API vers lequel pointe l'élément de menu doit effectuer sa propre vérification d'accès obligatoire avant de traiter toute donnée.

Références

  • KB CERT : [Si publié]

Mainteneurs :

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
Télécharger l’outil