
استغلال Python لـ CVE-2026-16764، وهو تصعيد صلاحيات في OWASP DefectDojo حيث يسمح تجاوز REST API الخاص بـ is_staff لمستخدم منخفض الصلاحيات بالحصول على وصول superuser.
تصعيد الصلاحيات في OWASP DefectDojo عبر تجاوز is_staff في واجهة API.
يمكن لمستخدم يمتلك فقط صلاحية auth.change_user أن يرفع صلاحياته إلى superuser في خطوتين:
is_staff=true على حسابه الخاص عبر REST API (التحقق يمنع فقط is_superuser)is_superuser7.8 (High) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
python3 CVE-2026-16764-exploit.py -u http://target:8080 -U username -P password
هذه الأداة مخصصة لأغراض تعليمية وبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
QuimeraX Intelligence هي منصة متقدمة لإدارة سطح الهجوم الخارجي (EASM) واستخبارات التهديدات السيبرانية، متخصصة في تحديد الثغرات الحرجة في الأنظمة المعقدة. تراقب المنصة بشكل استباقي وتكتشف وتنبّه العملاء بشأن التهديدات الأمنية، مما يضمن الشفافية والاستجابة السريعة للمخاطر المحتملة. يتلقى العملاء إشعارات فورية وتقارير شاملة إذا وُجد أن أنظمتهم عرضة للثغرات، مما يمكّنهم من اتخاذ إجراءات وقائية. اعرف المزيد
Hakai Security هي شركة أمن سيبراني أسسها متخصصون في الأمن، ملتزمة بالتميز التقني. نقدم حلولاً أمنية مخصصة تشمل اختبار الاختراق المتقدم، ومحاكاة Red Team الواقعية، وممارسات التطوير الآمن لحماية أصول عملائنا بشكل استباقي من التهديدات السيبرانية المتطورة.
Hacking Club هي منصة تدريبية تتعلم فيها الأمن السيبراني من خلال دروس ومختبرات وتحديات عملية أنشأها خبراء يعملون في شركة الاستشارات الأمنية الخاصة بنا: مباشرة من ساحة المعركة إلى تدريبك. تدرّب على الثغرة المعروضة في هذا المستودع من قبل hacking club! اعرف المزيد