Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-16764 — Python-Exploit für CVE-2026-16764, eine Rechteausweitung in OWASP DefectDojo, bei der eine is_staff-REST-API-Umgehung es einem Benutzer mit geringen Rechten ermöglicht, Superuser-Zugriff zu erlangen. | Kitploit
Tools/GitHubGitHub/hakaioffsec/cve-2026-16764
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed TeamingAPI-Sicherheit
GitHubhakaioffsec/cve-2026-16764

CVE-2026-16764

Python-Exploit für CVE-2026-16764, eine Rechteausweitung in OWASP DefectDojo, bei der eine is_staff-REST-API-Umgehung es einem Benutzer mit geringen Rechten ermöglicht, Superuser-Zugriff zu erlangen.

11vor 8 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2026-16764

Rechteausweitung in OWASP DefectDojo über eine is_staff-API-Umgehung.

Zusammenfassung

Ein Benutzer mit ausschließlich der Berechtigung auth.change_user kann in zwei Schritten zum Superuser aufsteigen:

  1. is_staff=true im eigenen Konto über die REST-API setzen (die Validierung blockiert nur is_superuser)
  2. Auf das Django-Admin zugreifen und das Kontrollkästchen is_superuser aktivieren

Betroffene Version

  • 2.59.0

Behobene Versionen

  • 2.58.3, 2.58.4, 3.0.0+

CVSS

7.8 (Hoch) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Verwendung

python3 CVE-2026-16764-exploit.py -u http://target:8080 -U username -P password

Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Der Autor ist nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Programm verursacht werden.

QuimeraX Intelligence

QuimeraX Intelligence ist eine fortschrittliche EASM- und Cyber-Threat-Intelligence-Plattform, die sich auf die Identifizierung kritischer Schwachstellen in komplexen Systemen spezialisiert hat. Die Plattform überwacht, erkennt und meldet proaktiv Sicherheitsbedrohungen für ihre Kunden und gewährleistet Transparenz sowie eine schnelle Reaktion auf potenzielle Risiken. Kunden erhalten sofortige Benachrichtigungen und umfassende Berichte, wenn ihre Systeme als verwundbar eingestuft werden, sodass sie Schutzmaßnahmen ergreifen können. mehr erfahren

Hakai Security

Hakai Security ist ein Cybersicherheitsunternehmen, das von Sicherheitsexperten gegründet wurde und sich technischer Exzellenz verpflichtet fühlt. Wir bieten maßgeschneiderte Sicherheitslösungen, darunter fortschrittliche Penetrationstests, realistische Red-Team-Simulationen und sichere Entwicklungspraktiken, um die Vermögenswerte unserer Kunden proaktiv vor sich entwickelnden Cyberbedrohungen zu schützen.

Hacking Club

Hacking Club ist die Trainingsplattform, auf der Sie Cybersicherheit durch praktische Lektionen, Labs und Challenges erlernen, die von Experten aus unserem Sicherheitsberatungsunternehmen erstellt wurden: direkt vom Schlachtfeld in Ihre Ausbildung. Üben Sie die in diesem Repository vorgestellte Schwachstelle mit dem Hacking Club! mehr erfahren

Referenzen

  • GHSA-w2j3-x3j3-mm43
  • Fix PR #14952
Tool herunterladen