Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-16764 — استغلال Python لـ CVE-2026-16764، وهو تصعيد صلاحيات في OWASP DefectDojo حيث يسمح تجاوز REST API الخاص بـ is_staff لمستخدم منخفض الصلاحيات بالحصول على وصول superuser. | Kitploit
أدوات/GitHubGitHub/hakaioffsec/cve-2026-16764
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرأمن واجهات برمجة التطبيقات
GitHubhakaioffsec/cve-2026-16764

CVE-2026-16764

استغلال Python لـ CVE-2026-16764، وهو تصعيد صلاحيات في OWASP DefectDojo حيث يسمح تجاوز REST API الخاص بـ is_staff لمستخدم منخفض الصلاحيات بالحصول على وصول superuser.

1منذ 8 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2026-16764

تصعيد الصلاحيات في OWASP DefectDojo عبر تجاوز is_staff في واجهة API.

الملخص

يمكن لمستخدم يمتلك فقط صلاحية auth.change_user أن يرفع صلاحياته إلى superuser في خطوتين:

  1. تعيين is_staff=true على حسابه الخاص عبر REST API (التحقق يمنع فقط is_superuser)
  2. الوصول إلى Django Admin وتحديد مربع الاختيار is_superuser

الإصدار المتأثر

  • 2.59.0

الإصدارات المُصلَّحة

  • 2.58.3, 2.58.4, 3.0.0+

CVSS

7.8 (High) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

الاستخدام

python3 CVE-2026-16764-exploit.py -u http://target:8080 -U username -P password

إخلاء المسؤولية

هذه الأداة مخصصة لأغراض تعليمية وبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

QuimeraX Intelligence

QuimeraX Intelligence هي منصة متقدمة لإدارة سطح الهجوم الخارجي (EASM) واستخبارات التهديدات السيبرانية، متخصصة في تحديد الثغرات الحرجة في الأنظمة المعقدة. تراقب المنصة بشكل استباقي وتكتشف وتنبّه العملاء بشأن التهديدات الأمنية، مما يضمن الشفافية والاستجابة السريعة للمخاطر المحتملة. يتلقى العملاء إشعارات فورية وتقارير شاملة إذا وُجد أن أنظمتهم عرضة للثغرات، مما يمكّنهم من اتخاذ إجراءات وقائية. اعرف المزيد

Hakai Security

Hakai Security هي شركة أمن سيبراني أسسها متخصصون في الأمن، ملتزمة بالتميز التقني. نقدم حلولاً أمنية مخصصة تشمل اختبار الاختراق المتقدم، ومحاكاة Red Team الواقعية، وممارسات التطوير الآمن لحماية أصول عملائنا بشكل استباقي من التهديدات السيبرانية المتطورة.

Hacking Club

Hacking Club هي منصة تدريبية تتعلم فيها الأمن السيبراني من خلال دروس ومختبرات وتحديات عملية أنشأها خبراء يعملون في شركة الاستشارات الأمنية الخاصة بنا: مباشرة من ساحة المعركة إلى تدريبك. تدرّب على الثغرة المعروضة في هذا المستودع من قبل hacking club! اعرف المزيد

المراجع

  • GHSA-w2j3-x3j3-mm43
  • Fix PR #14952
تنزيل الأداة