Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-6356 — CVE-2026-6356のエクスプロイトPoC | Kitploit
ツール/GitHubGitHub/penguinsecq/cve-2026-6356
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubpenguinsecq/cve-2026-6356

CVE-2026-6356

CVE-2026-6356のエクスプロイトPoC

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Augmentt: パラメータ改ざんによる権限昇格

クレジット

このCVEは以下の協力により作成されました:
HelloWorld (著者) – GitHub: https://github.com/Penquinsecq
Raznov – GitHub: https://github.com/basraznov

説明

Web アプリケーションの脆弱性により、一般ユーザーがパラメータ操作を通じてスーパー管理者の権限に昇格し、機密情報へのアクセスおよび改変が可能になります。

[!CAUTION]この研究は教育および防御目的で公開されています。脆弱性は公開前に責任を持って開示・調整されました。

製品: Augmentt Web アプリケーション
バージョン: 不明(2025年10月より前にリリース)
日付: 2025年10月2日
ソフトウェアリンク: https://app.augmentt.com/
CVE ID: CVE-2026-6356
カテゴリ: Web アプリケーション\

再現手順

  1. 一般ユーザーとしてログインする
  2. "Management" 配下の "Support" メニューに移動する
  3. プロキシツールを使用してHTTPレスポンスを傍受する
  4. 権限パラメータを変更する
  5. レスポンスを転送する

概念実証

PDFファイルをご参照ください。

影響

  • 管理者機能への不正アクセス
  • 管理者情報の漏えいおよび
  • データの改ざん

タイムライン

日付イベント
2025年10月2日ベンダーへの初回報告
2026年4月16日CVE 割り当て
2026年5月22日より前公開

ベンダーの対応

本稿執筆時点で、ベンダーは複数回の開示試行に対して応答していません。

緩和策

推奨される修正: サーバーは、認証済みユーザーのロール/権限をセキュアなバックエンドデータベースから参照し、検証済みのサーバーサイドデータのみに基づいてアクセスルールを強制する必要があります。 攻撃者が不正なメニュー項目を表示させることに成功した場合でも、そのメニュー項目がリンクするAPIエンドポイントは、データを処理する前に独自の必須アクセスチェックを実行する必要があります。

参考文献

  • KB CERT: [公開されている場合]

メンテナー:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
ツールをダウンロード