Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-6355 — CVE-2026-6356 のエクスプロイト PoC | Kitploit
ツール/GitHubGitHub/penguinsecq/cve-2026-6355
偵察脆弱性分析ウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubpenguinsecq/cve-2026-6355

CVE-2026-6355

CVE-2026-6356 のエクスプロイト PoC

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Augmentt: IDORによるクロステナントアクセス

クレジット

このCVEは以下の協力者によって作成されました:
Raznov – GitHub: https://github.com/basraznov
HelloWorld(著者)– GitHub: https://github.com/Penquinsecq

説明

このWebアプリケーションの脆弱性により、認証されていないユーザーが安全でない直接オブジェクト参照(IDOR)を悪用して、異なるテナント間で機密データにアクセスし、操作することが可能になります。これにより、機密情報への不正アクセスや、テナント設定の不正な変更が発生する可能性があります。

[!CAUTION]この調査は教育および防御目的で公開されています。本脆弱性は公開前に責任を持って開示・調整済みです。

製品: Augmentt Webアプリケーション
バージョン: 不明(2025年10月より前にリリースされたバージョン)
日付: 2025年10月2日
ソフトウェアリンク: https://app.augmentt.com/
CVE ID: CVE-2026-6355
カテゴリ: Webアプリケーション\

再現手順

  1. ユーザー(User1)としてログインする
  2. 企業メニューに移動してcustomeridを取得する
  3. リソースを作成または変更する任意の機能に移動する
  4. プロキシツールを使用してHTTPリクエストをインターセプトする
  5. customeridパラメータを別のテナントのIDに変更する
  6. リクエストを転送する

概念実証(PoC)

詳細はPDFファイルを参照してください。

影響

  • クロステナントアクセス
  • 不正なリソース作成
  • 他テナントでのアカウント作成の可能性

タイムライン

日付イベント
2025年10月2日ベンダーへ初回レポートを送信
2026年4月16日CVE採番
2026年5月22日以前公開

ベンダーの対応

本稿執筆時点で、ベンダーは複数の開示の試みに対して応答していません。

緩和策

推奨される修正: customeridなどの外部識別子を使用するリクエストを処理する前に、バックエンドは必須チェックを実行する必要があります。このチェックでは、認証済みセッションのユーザーIDが、要求されたリソースIDへのアクセスを明示的に許可されていることを確認する必要があります。ユーザーIDがリソースの所有者IDと一致しない場合、サーバーはリクエストを拒否し、汎用エラー(例:HTTP 404 Not FoundまたはHTTP 403 Forbidden)を返す必要があります。

参考文献

  • KB CERT: [公開された場合]

メンテナー:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
ツールをダウンロード