
Python-Exploit für CVE-2026-16764, eine Rechteausweitung in OWASP DefectDojo, bei der eine is_staff-REST-API-Umgehung es einem Benutzer mit geringen Rechten ermöglicht, Superuser-Zugriff zu erlangen.
Rechteausweitung in OWASP DefectDojo über eine is_staff-API-Umgehung.
Ein Benutzer mit ausschließlich der Berechtigung auth.change_user kann in zwei Schritten zum Superuser aufsteigen:
is_staff=true im eigenen Konto über die REST-API setzen (die Validierung blockiert nur is_superuser)is_superuser aktivieren7.8 (Hoch) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
python3 CVE-2026-16764-exploit.py -u http://target:8080 -U username -P password
Dieses Tool dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Der Autor ist nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Programm verursacht werden.
QuimeraX Intelligence ist eine fortschrittliche EASM- und Cyber-Threat-Intelligence-Plattform, die sich auf die Identifizierung kritischer Schwachstellen in komplexen Systemen spezialisiert hat. Die Plattform überwacht, erkennt und meldet proaktiv Sicherheitsbedrohungen für ihre Kunden und gewährleistet Transparenz sowie eine schnelle Reaktion auf potenzielle Risiken. Kunden erhalten sofortige Benachrichtigungen und umfassende Berichte, wenn ihre Systeme als verwundbar eingestuft werden, sodass sie Schutzmaßnahmen ergreifen können. mehr erfahren
Hakai Security ist ein Cybersicherheitsunternehmen, das von Sicherheitsexperten gegründet wurde und sich technischer Exzellenz verpflichtet fühlt. Wir bieten maßgeschneiderte Sicherheitslösungen, darunter fortschrittliche Penetrationstests, realistische Red-Team-Simulationen und sichere Entwicklungspraktiken, um die Vermögenswerte unserer Kunden proaktiv vor sich entwickelnden Cyberbedrohungen zu schützen.
Hacking Club ist die Trainingsplattform, auf der Sie Cybersicherheit durch praktische Lektionen, Labs und Challenges erlernen, die von Experten aus unserem Sicherheitsberatungsunternehmen erstellt wurden: direkt vom Schlachtfeld in Ihre Ausbildung. Üben Sie die in diesem Repository vorgestellte Schwachstelle mit dem Hacking Club! mehr erfahren