Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6356 — Exploit PoC of CVE-2026-6356 | Kitploit
उपकरण/GitHubGitHub/penguinsecq/cve-2026-6356
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubpenguinsecq/cve-2026-6356

CVE-2026-6356

Exploit PoC of CVE-2026-6356

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Augmentt: पैरामीटर टैम्परिंग के माध्यम से विशेषाधिकार वृद्धि

श्रेय

यह CVE निम्नलिखित के बीच एक सहयोगात्मक प्रयास था:
HelloWorld (लेखक) – GitHub: https://github.com/Penquinsecq
Raznov – GitHub: https://github.com/basraznov

विवरण

वेब एप्लिकेशन में एक कमजोरी मानक उपयोगकर्ताओं को पैरामीटर हेरफेर के माध्यम से अपने विशेषाधिकारों को सुपर एडमिनिस्ट्रेटर के स्तर तक बढ़ाने की अनुमति देती है, जिससे वे संवेदनशील जानकारी तक पहुंच और संशोधन कर सकते हैं।

[!CAUTION]यह शोध शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रकाशित किया गया है। कमजोरियों को जिम्मेदारीपूर्वक प्रकट किया गया था और प्रकाशन से पहले समन्वयित किया गया था।

उत्पाद: Augmentt वेब एप्लिकेशन
संस्करण: अज्ञात संस्करण लेकिन अक्टूबर 2025 से पहले रिलीज़
दिनांक: 02-अक्टूबर-2025
सॉफ्टवेयर लिंक: https://app.augmentt.com/
CVE ID: CVE-2026-6356
श्रेणी: वेब एप्लिकेशन\

पुनरुत्पादन के चरण

  1. एक मानक उपयोगकर्ता के रूप में लॉग इन करें
  2. "प्रबंधन" के अंतर्गत "सहायता" मेनू पर जाएं
  3. प्रॉक्सी टूल का उपयोग करके HTTP प्रतिक्रिया को इंटरसेप्ट करें
  4. अनुमति पैरामीटर को संशोधित करें
  5. प्रतिक्रिया को आगे भेजें

प्रूफ ऑफ कॉन्सेप्ट

कृपया PDF फ़ाइल में देखें।

प्रभाव

  • प्रशासन कार्यों तक अनधिकृत पहुंच
  • प्रशासक जानकारी का खुलासा और
  • डेटा में संशोधन

समयरेखा

दिनांकघटना
02 अक्टूबर 2025विक्रेता को प्रारंभिक रिपोर्ट भेजी गई
16 अप्रैल 2026CVE आवंटित
22 मई 2026 से पहलेप्रकाशित

विक्रेता प्रतिक्रिया

लेखन के समय, विक्रेता ने कई प्रकटीकरण प्रयासों का जवाब नहीं दिया है।

शमन उपाय

अनुशंसित सुधार: सर्वर को एक सुरक्षित बैकएंड डेटाबेस से प्रमाणित उपयोगकर्ता की भूमिका/अनुमतियाँ देखनी चाहिए और केवल उस सत्यापित सर्वर-साइड डेटा के आधार पर पहुंच नियम लागू करने चाहिए। भले ही हमलावर अनधिकृत मेनू आइटम को दृश्यमान बनाने में सफल हो जाए, मेनू आइटम जिस API एंडपॉइंट से लिंक करता है, उसे किसी भी डेटा को संसाधित करने से पहले अपनी स्वयं की अनिवार्य पहुंच जांच करनी चाहिए।

संदर्भ

  • KB CERT: [यदि प्रकाशित हुआ]

अनुरक्षक:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
टूल डाउनलोड करें