Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-6355 — Exploit PoC do CVE-2026-6356 | Kitploit
Ferramentas/GitHubGitHub/penguinsecq/cve-2026-6355
ReconhecimentoAnálise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubpenguinsecq/cve-2026-6355

CVE-2026-6355

Exploit PoC do CVE-2026-6356

Ver Repositório
4há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Augmentt: Acesso entre Tenants via IDOR

Créditos

Este CVE foi um esforço colaborativo entre:
Raznov – GitHub: https://github.com/basraznov
HelloWorld (Autor)– GitHub: https://github.com/Penquinsecq

Descrição

Uma vulnerabilidade na aplicação web permite que usuários não autorizados acessem e manipulem dados confidenciais entre diferentes tenants ao explorar referências diretas inseguras a objetos. Isso pode levar a acesso não autorizado a informações sensíveis e alterações não autorizadas na configuração do tenant.

[!CAUTION]Esta pesquisa é publicada para fins educacionais e defensivos. As vulnerabilidades foram divulgadas de forma responsável e coordenada antes da publicação.

Produto: Augmentt Web Application
Versão: Versão desconhecida, mas lançada antes de outubro de 2025
Data: 02 de outubro de 2025
Link do Software: https://app.augmentt.com/
CVE ID: CVE-2026-6355
Categoria: Web Application\

Passos para Reproduzir

  1. Faça login como um usuário (User1)
  2. Navegue até o menu de empresas para recuperar o customerid
  3. Navegue até qualquer função que crie ou modifique recursos
  4. Intercepte a solicitação HTTP usando uma ferramenta de proxy
  5. Modifique o parâmetro customerid para o ID de outro tenant
  6. Encaminhe a solicitação

Prova de Conceito

Por favor, consulte o arquivo PDF.

Impacto

  • Acesso entre tenants
  • Criação não autorizada de recursos
  • Possível criação de contas em outros tenants

Cronologia

DataEvento
02 de outubro de 2025Relatório inicial enviado ao fornecedor
16 de abril de 2026CVE atribuído
Antes de 22 de maio de 2026Publicação

Resposta do Fornecedor

Até o momento da redação deste documento, o fornecedor não respondeu a múltiplas tentativas de divulgação.

Mitigação

Correções recomendadas: Antes de processar qualquer solicitação que use um identificador externo (como customerid), o backend deve realizar uma verificação obrigatória. Essa verificação deve garantir que o ID do usuário da sessão autenticada esteja explicitamente autorizado a acessar o ID do recurso solicitado. Se o ID do usuário não corresponder ao ID do proprietário do recurso, o servidor deve rejeitar a solicitação e retornar um erro genérico (por exemplo, HTTP 404 Not Found ou HTTP 403 Forbidden).

Referências

  • KB CERT: [Se publicado]

Mantenedores:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
Baixar ferramenta