Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6356 — CVE-2026-6356 का एक्सप्लॉइट PoC | Kitploit
उपकरण/GitHubGitHub/penguinsecq/cve-2026-6356
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpenguinsecq/cve-2026-6356

CVE-2026-6356

CVE-2026-6356 का एक्सप्लॉइट PoC

रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Augmentt: पैरामीटर टैम्परिंग के माध्यम से विशेषाधिकार वृद्धि

श्रेय

यह CVE निम्नलिखित के बीच एक सहयोगात्मक प्रयास था:
HelloWorld (लेखक) – GitHub: https://github.com/Penquinsecq
Raznov – GitHub: https://github.com/basraznov

विवरण

वेब एप्लिकेशन में एक कमजोरी मानक उपयोगकर्ताओं को पैरामीटर हेरफेर के माध्यम से अपने विशेषाधिकारों को सुपर एडमिनिस्ट्रेटर के स्तर तक बढ़ाने की अनुमति देती है, जिससे वे संवेदनशील जानकारी तक पहुंच और संशोधन कर सकते हैं।

[!CAUTION]यह शोध शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रकाशित किया गया है। कमजोरियों को जिम्मेदारीपूर्वक प्रकट किया गया था और प्रकाशन से पहले समन्वयित किया गया था।

उत्पाद: Augmentt वेब एप्लिकेशन
संस्करण: अज्ञात संस्करण लेकिन अक्टूबर 2025 से पहले रिलीज़
दिनांक: 02-अक्टूबर-2025
सॉफ्टवेयर लिंक: https://app.augmentt.com/
CVE ID: CVE-2026-6356
श्रेणी: वेब एप्लिकेशन\

पुनरुत्पादन के चरण

  1. एक मानक उपयोगकर्ता के रूप में लॉग इन करें
  2. "प्रबंधन" के अंतर्गत "सहायता" मेनू पर जाएं
  3. प्रॉक्सी टूल का उपयोग करके HTTP प्रतिक्रिया को इंटरसेप्ट करें
  4. अनुमति पैरामीटर को संशोधित करें
  5. प्रतिक्रिया को आगे भेजें

प्रूफ ऑफ कॉन्सेप्ट

कृपया PDF फ़ाइल में देखें।

प्रभाव

  • प्रशासन कार्यों तक अनधिकृत पहुंच
  • प्रशासक जानकारी का खुलासा और
  • डेटा में संशोधन

समयरेखा

दिनांकघटना
02 अक्टूबर 2025विक्रेता को प्रारंभिक रिपोर्ट भेजी गई
16 अप्रैल 2026CVE आवंटित
22 मई 2026 से पहलेप्रकाशित

विक्रेता प्रतिक्रिया

लेखन के समय, विक्रेता ने कई प्रकटीकरण प्रयासों का जवाब नहीं दिया है।

शमन उपाय

अनुशंसित सुधार: सर्वर को एक सुरक्षित बैकएंड डेटाबेस से प्रमाणित उपयोगकर्ता की भूमिका/अनुमतियाँ देखनी चाहिए और केवल उस सत्यापित सर्वर-साइड डेटा के आधार पर पहुंच नियम लागू करने चाहिए। भले ही हमलावर अनधिकृत मेनू आइटम को दृश्यमान बनाने में सफल हो जाए, मेनू आइटम जिस API एंडपॉइंट से लिंक करता है, उसे किसी भी डेटा को संसाधित करने से पहले अपनी स्वयं की अनिवार्य पहुंच जांच करनी चाहिए।

संदर्भ

  • KB CERT: [यदि प्रकाशित हुआ]

अनुरक्षक:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
टूल डाउनलोड करें