Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-6356 — Exploit PoC of CVE-2026-6356 | Kitploit
Ferramentas/GitHubGitHub/penguinsecq/cve-2026-6356
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubpenguinsecq/cve-2026-6356

CVE-2026-6356

Exploit PoC of CVE-2026-6356

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Augmentt: Escalação de Privilégios via Manipulação de Parâmetros

Créditos

Este CVE foi um esforço colaborativo entre:
HelloWorld (Autor) – GitHub: https://github.com/Penquinsecq
Raznov – GitHub: https://github.com/basraznov

Descrição

Uma vulnerabilidade na aplicação web permite que usuários comuns escalem seus privilégios para os de um superadministrador através da manipulação de parâmetros, possibilitando acesso e modificação de informações sensíveis.

[!CAUTION]Esta pesquisa é publicada para fins educacionais e defensivos. As vulnerabilidades foram divulgadas de forma responsável e coordenadas antes da publicação.

Produto: Aplicação Web Augmentt
Versão: Versão desconhecida, mas lançamento anterior a outubro de 2025
Data: 02 de outubro de 2025
Link do software: https://app.augmentt.com/
ID CVE: CVE-2026-6356
Categoria: Aplicação Web\

Passos para Reproduzir

  1. Faça login como um usuário comum
  2. Navegue até o menu "Suporte" em "Gerenciamento"
  3. Intercepte a resposta HTTP usando uma ferramenta de proxy
  4. Modifique o parâmetro de permissão
  5. Encaminhe a resposta

Prova de Conceito

Consulte o arquivo PDF.

Impacto

  • Acesso não autorizado a funções de administrador
  • Exposição de informações de administrador e
  • Modificação de dados

Linha do Tempo

DataEvento
02 de outubro de 2025Relatório inicial enviado ao fornecedor
16 de abril de 2026CVE Atribuído
Antes de 22 de maio de 2026Publicação

Resposta do Fornecedor

No momento da redação, o fornecedor não respondeu a múltiplas tentativas de divulgação.

Mitigação

Correções recomendadas: O servidor deve consultar a função/permissão do usuário autenticado a partir de um banco de dados seguro no backend e aplicar regras de acesso baseadas exclusivamente nesses dados verificados do lado do servidor. Mesmo que o invasor consiga tornar visível o item de menu não autorizado, o endpoint da API ao qual o item de menu está vinculado deve realizar sua própria verificação de acesso obrigatória antes de processar qualquer dado.

Referências

  • KB CERT: [Se publicado]

Mantenedores:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
Baixar ferramenta