Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-6356 — CVE-2026-6356 的漏洞利用 PoC | Kitploit
工具/GitHubGitHub/penguinsecq/cve-2026-6356
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubpenguinsecq/cve-2026-6356

CVE-2026-6356

CVE-2026-6356 的漏洞利用 PoC

查看仓库
34个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Augmentt:通过参数篡改实现权限提升

致谢

本 CVE 是以下人员合作完成的:
HelloWorld(作者)– GitHub:https://github.com/Penquinsecq
Raznov – GitHub:https://github.com/basraznov

描述

该 Web 应用程序中存在一个漏洞,允许普通用户通过参数篡改将其权限提升至超级管理员级别,从而能够访问和修改敏感信息。

[!CAUTION]本研究以教育和防御为目的发布。这些漏洞已在发布前进行了负责任地披露和协调处理。

产品:Augmentt Web 应用程序
版本:版本未知,但于 2025 年 10 月之前发布
日期:2025年10月2日
软件链接: https://app.augmentt.com/
CVE ID:CVE-2026-6356
类别: Web 应用程序\

复现步骤

  1. 以普通用户身份登录
  2. 导航到“管理”下的“支持”菜单
  3. 使用代理工具拦截 HTTP 响应
  4. 修改权限参数
  5. 转发响应

概念验证

请查看 PDF 文件。

影响

  • 未经授权访问管理员功能
  • 泄露管理员信息以及
  • 修改数据

时间线

日期事件
2025年10月2日初步报告已发送给厂商
2026年4月16日已分配 CVE
2026年5月22日之前发布

厂商响应

截至撰写本文时,厂商尚未对多次披露尝试作出回应。

缓解措施

建议的修复方案: 服务器必须从安全的后端数据库中查找已认证用户的角色/权限,并且仅根据该经过验证的服务器端数据强制执行访问规则。 即使攻击者设法使未经授权的菜单项可见,该菜单项所链接的 API 端点也必须在处理任何数据之前执行自身强制的访问检查。

参考资料

  • KB CERT:[如已发布]

维护者:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
下载工具