Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-6355 — CVE-2026-6356의 Exploit PoC | Kitploit
도구/GitHubGitHub/penguinsecq/cve-2026-6355
ReconnaissanceVulnerability AnalysisWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubpenguinsecq/cve-2026-6355

CVE-2026-6355

CVE-2026-6356의 Exploit PoC

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Augmentt: IDOR을 통한 교차 테넌트 액세스

크레딧

이 CVE는 다음과 같은 협업을 통해 발견되었습니다:
Raznov – GitHub: https://github.com/basraznov
HelloWorld (작성자)– GitHub: https://github.com/Penquinsecq

설명

웹 애플리케이션의 취약점으로 인해 인증되지 않은 사용자가 안전하지 않은 직접 객체 참조(IDOR)를 악용하여 서로 다른 테넌트 간의 민감한 데이터에 접근하고 조작할 수 있습니다. 이로 인해 민감한 정보에 대한 무단 액세스와 테넌트 구성의 무단 변경이 발생할 수 있습니다.

[!CAUTION]이 연구는 교육 및 방어 목적으로 게시되었습니다. 취약점은 게시 전에 책임 있는 공개 절차를 거쳐 조정되었습니다.

제품: Augmentt 웹 애플리케이션
버전: 알 수 없는 버전(2025년 10월 이전 릴리스)
날짜: 2025년 10월 2일
소프트웨어 링크: https://app.augmentt.com/
CVE ID: CVE-2026-6355
카테고리: 웹 애플리케이션\

재현 단계

  1. 사용자(User1)로 로그인합니다.
  2. 회사 메뉴로 이동하여 customerid를 확인합니다.
  3. 리소스를 생성하거나 수정하는 기능으로 이동합니다.
  4. 프록시 도구를 사용하여 HTTP 요청을 가로챕니다.
  5. customerid 매개변수를 다른 테넌트의 ID로 변경합니다.
  6. 요청을 전달합니다.

개념 증명

PDF 파일에서 확인할 수 있습니다.

영향

  • 교차 테넌트 액세스
  • 무단 리소스 생성
  • 다른 테넌트에서의 잠재적 계정 생성

타임라인

날짜이벤트
2025년 10월 2일공급업체에 최초 보고서 전송
2026년 4월 16일CVE 지정
2026년 5월 22일 이전게시

공급업체 응답

현재까지 공급업체는 여러 차례의 공개 시도에 응답하지 않았습니다.

완화 방안

권장 수정 사항: 외부 식별자(예: customerid)를 사용하는 요청을 처리하기 전에 백엔드는 반드시 필수 검사를 수행해야 합니다. 이 검사는 인증된 세션의 사용자 ID가 요청된 리소스 ID에 접근하도록 명시적으로 권한이 부여되었는지 확인해야 합니다. 사용자 ID가 리소스 소유자 ID와 일치하지 않으면 서버는 요청을 거부하고 일반 오류(예: HTTP 404 Not Found 또는 HTTP 403 Forbidden)를 반환해야 합니다.

참고 자료

  • KB CERT: [게시된 경우]

유지 관리자:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
도구 다운로드