Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-6355 — CVE-2026-6356 的漏洞利用 PoC | Kitploit
工具/GitHubGitHub/penguinsecq/cve-2026-6355
侦察漏洞分析Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubpenguinsecq/cve-2026-6355

CVE-2026-6355

CVE-2026-6356 的漏洞利用 PoC

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Augmentt:通过 IDOR 实现跨租户访问

致谢

此 CVE 是以下人员协作的成果:
Raznov – GitHub:https://github.com/basraznov
HelloWorld(作者)– GitHub:https://github.com/Penquinsecq

描述

该 Web 应用程序中的一个漏洞允许未授权用户通过利用不安全的直接对象引用来跨不同租户访问和操纵敏感数据。这可能导致敏感信息被未授权访问,以及租户配置被未授权更改。

[!CAUTION]本研究发布用于教育和防御目的。相关漏洞已在发布前以负责任的方式披露并进行了协调。

产品:Augmentt Web 应用程序
版本:未知版本,但发布于 2025 年 10 月之前
日期:2025 年 10 月 2 日
软件链接:https://app.augmentt.com/
CVE ID:CVE-2026-6355
类别:Web 应用程序\

复现步骤

  1. 以用户(User1)身份登录
  2. 导航到公司菜单以获取 customerid
  3. 导航到任何可创建或修改资源的功能
  4. 使用代理工具拦截 HTTP 请求
  5. 将 customerid 参数修改为另一个租户的 ID
  6. 转发请求

概念验证

请参阅 PDF 文件。

影响

  • 跨租户访问
  • 未授权资源创建
  • 可能在其他租户中创建账户

时间线

日期事件
2025 年 10 月 2 日初始报告发送给供应商
2026 年 4 月 16 日CVE 已分配
2026 年 5 月 22 日之前发布

供应商响应

截至撰写本文时,供应商尚未对多次披露尝试作出回应。

缓解措施

建议修复: 在处理任何使用外部标识符(如 customerid)的请求之前,后端必须执行强制检查。该检查必须确保经过身份验证的会话的用户 ID 被明确授权访问所请求的资源 ID。如果用户 ID 与资源的所有者 ID 不匹配,服务器必须拒绝该请求并返回通用错误(例如,HTTP 404 Not Found 或 HTTP 403 Forbidden)。

参考

  • KB CERT:[如果已发布]

维护者:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
下载工具