Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-6355 — PoC-эксплойт для CVE-2026-6356 | Kitploit
Инструменты/GitHubGitHub/penguinsecq/cve-2026-6355
РазведкаАнализ уязвимостейЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubpenguinsecq/cve-2026-6355

CVE-2026-6355

PoC-эксплойт для CVE-2026-6356

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Augmentt: межтенантный доступ через IDOR

Авторы

Это CVE было совместной работой:
Raznov – GitHub: https://github.com/basraznov
HelloWorld (автор)– GitHub: https://github.com/Penquinsecq

Описание

Уязвимость в веб-приложении позволяет неавторизованным пользователям получать доступ и манипулировать конфиденциальными данными разных тенантов, эксплуатируя небезопасные прямые ссылки на объекты. Это может привести к несанкционированному доступу к чувствительной информации и несанкционированным изменениям конфигурации тенанта.

[!CAUTION]Это исследование опубликовано в образовательных и защитных целях. Уязвимости были раскрыты ответственно и скоординированно до публикации.

Продукт: Augmentt Web Application
Версия: Неизвестная версия; выпуск до октября 2025
Дата: 02 октября 2025
Ссылка на ПО: https://app.augmentt.com/
ID CVE: CVE-2026-6355
Категория: Веб-приложение\

Шаги воспроизведения

  1. Войдите в систему как пользователь (User1)
  2. Перейдите в меню компаний, чтобы получить customerid
  3. Перейдите к любой функции, которая создаёт или изменяет ресурсы
  4. Перехватите HTTP-запрос с помощью прокси-инструмента
  5. Измените параметр customerid на ID другого тенанта
  6. Перешлите запрос

Доказательство концепции

Смотрите в PDF-файле.

Воздействие

  • Межтенантный доступ
  • Несанкционированное создание ресурсов
  • Возможное создание учётных записей в других тенантах

Хронология

ДатаСобытие
02 октября 2025Первоначальный отчёт отправлен вендору
16 апреля 2026Присвоен CVE
До 22 мая 2026Публикация

Ответ вендора

На момент написания вендор не ответил на многочисленные попытки раскрытия информации.

Смягчение последствий

Рекомендуемые исправления: Перед обработкой любого запроса, использующего внешний идентификатор (например, customerid), бэкенд должен выполнять обязательную проверку. Эта проверка должна гарантировать, что идентификатор пользователя аутентифицированной сессии явно авторизован для доступа к запрашиваемому идентификатору ресурса. Если идентификатор пользователя не совпадает с идентификатором владельца ресурса, сервер должен отклонить запрос и вернуть стандартную ошибку (например, HTTP 404 Not Found или HTTP 403 Forbidden).

Ссылки

  • KB CERT: [Если опубликовано]

Сопровождающие:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
Скачать инструмент