Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/penguinsecq/cve-2026-6355
RicognizioneAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubpenguinsecq/cve-2026-6355

CVE-2026-6355

PoC di exploit per CVE-2026-6356

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
CVE-2026-6355 — PoC di exploit per CVE-2026-6356 | Kitploit

Augmentt: Accesso Cross-Tenant tramite IDOR

Crediti

Questa CVE è il risultato di uno sforzo collaborativo tra:
Raznov – GitHub: https://github.com/basraznov
HelloWorld (Autore)– GitHub: https://github.com/Penquinsecq

Descrizione

Una vulnerabilità nell'applicazione web consente a utenti non autorizzati di accedere e manipolare dati sensibili tra diversi tenant sfruttando riferimenti diretti a oggetti non sicuri. Ciò potrebbe portare ad accesso non autorizzato a informazioni sensibili e a modifiche non autorizzate della configurazione del tenant.

[!CAUTION]Questa ricerca è pubblicata a scopo educativo e difensivo. Le vulnerabilità sono state divulgate in modo responsabile e coordinato prima della pubblicazione.

Prodotto: Applicazione Web Augmentt
Versione: Versione sconosciuta ma rilasciata prima di ottobre 2025
Data: 02-ottobre-2025
Link del software: https://app.augmentt.com/
ID CVE: CVE-2026-6355
Categoria: Applicazione Web\

Passaggi per la riproduzione

  1. Accedi come utente (User1)
  2. Vai al menu delle aziende per recuperare customerid
  3. Vai a qualsiasi funzione che crea o modifica risorse
  4. Intercetta la richiesta HTTP utilizzando uno strumento proxy
  5. Modifica il parametro customerid con l'ID di un altro tenant
  6. Inoltra la richiesta

Proof of Concept

Fare riferimento al file PDF.

Impatto

  • Accesso cross-tenant
  • Creazione non autorizzata di risorse
  • Potenziale creazione di account in altri tenant

Cronologia

DataEvento
02 ottobre 2025Rapporto iniziale inviato al fornitore
16 aprile 2026CVE assegnata
Prima del 22 maggio 2026Pubblicazione

Risposta del fornitore

Al momento della stesura, il fornitore non ha risposto a molteplici tentativi di divulgazione.

Mitigazione

Correzioni consigliate: Prima di elaborare qualsiasi richiesta che utilizzi un identificatore esterno (come customerid), il backend deve eseguire un controllo obbligatorio. Questo controllo deve garantire che l'ID utente della sessione autenticata sia esplicitamente autorizzato ad accedere all'ID della risorsa richiesta. Se l'ID utente non corrisponde all'ID del proprietario della risorsa, il server deve rifiutare la richiesta e restituire un errore generico (ad esempio, HTTP 404 Not Found o HTTP 403 Forbidden).

Riferimenti

  • KB CERT: [Se pubblicato]

Manutentori:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
Scarica lo strumento