Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6355 — CVE-2026-6356 का Exploit PoC | Kitploit
उपकरण/GitHubGitHub/penguinsecq/cve-2026-6355
टोहीभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpenguinsecq/cve-2026-6355

CVE-2026-6355

CVE-2026-6356 का Exploit PoC

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Augmentt: IDOR के माध्यम से क्रॉस-टेनेंट एक्सेस

श्रेय

यह CVE इनके बीच एक सहयोगात्मक प्रयास था:
Raznov – GitHub: https://github.com/basraznov
HelloWorld (लेखक) – GitHub: https://github.com/Penquinsecq

विवरण

वेब एप्लिकेशन में एक भेद्यता अनधिकृत उपयोगकर्ताओं को असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भों का शोषण करके विभिन्न टेनेंट्स में संवेदनशील डेटा तक पहुंचने और उसमें हेरफेर करने की अनुमति देती है। इससे संवेदनशील जानकारी तक अनधिकृत पहुंच और टेनेंट के कॉन्फ़िगरेशन में अनधिकृत परिवर्तन हो सकते हैं।

[!CAUTION]यह शोध शैक्षिक और सुरक्षात्मक उद्देश्यों के लिए प्रकाशित किया गया है। भेद्यताओं का खुलासा प्रकाशन से पहले जिम्मेदारीपूर्वक और समन्वित रूप से किया गया था।

उत्पाद: Augmentt वेब एप्लिकेशन
संस्करण: अज्ञात संस्करण, लेकिन अक्टूबर 2025 से पहले जारी
दिनांक: 02-October-2025
सॉफ्टवेयर लिंक: https://app.augmentt.com/
CVE आईडी: CVE-2026-6355
श्रेणी: वेब एप्लिकेशन\

पुनरुत्पादन के चरण

  1. किसी उपयोगकर्ता (User1) के रूप में लॉग इन करें
  2. customerid प्राप्त करने के लिए कंपनियों मेनू पर जाएं
  3. ऐसे किसी भी फ़ंक्शन पर जाएं जो संसाधन बनाता या संशोधित करता है
  4. प्रॉक्सी टूल का उपयोग करके HTTP अनुरोध को इंटरसेप्ट करें
  5. customerid पैरामीटर को किसी अन्य टेनेंट की ID में संशोधित करें
  6. अनुरोध को आगे भेजें

प्रूफ ऑफ कॉन्सेप्ट

कृपया PDF फ़ाइल में देखें।

प्रभाव

  • क्रॉस-टेनेंट एक्सेस
  • अनधिकृत संसाधन निर्माण
  • अन्य टेनेंट्स में संभावित खाता निर्माण

समयरेखा

दिनांकघटना
02 October 2025विक्रेता को प्रारंभिक रिपोर्ट भेजी गई
16 April 2026CVE निर्दिष्ट किया गया
Before 22 May 2026प्रकाशित

विक्रेता की प्रतिक्रिया

इस लेखन के समय, विक्रेता ने कई खुलासा प्रयासों का जवाब नहीं दिया है।

शमन

अनुशंसित सुधार: किसी भी अनुरोध को संसाधित करने से पहले जो बाहरी पहचानकर्ता (जैसे customerid) का उपयोग करता है, बैकएंड को एक अनिवार्य जांच करनी चाहिए। यह जांच सुनिश्चित करनी चाहिए कि प्रमाणित सत्र का उपयोगकर्ता ID अनुरोधित संसाधन ID तक पहुंचने के लिए स्पष्ट रूप से अधिकृत है। यदि उपयोगकर्ता ID संसाधन के स्वामी ID से मेल नहीं खाता है, तो सर्वर को अनुरोध अस्वीकार करना होगा और एक सामान्य त्रुटि (जैसे, HTTP 404 Not Found या HTTP 403 Forbidden) लौटानी होगी।

संदर्भ

  • KB CERT: [यदि प्रकाशित हो]

अनुरक्षक:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
टूल डाउनलोड करें