Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-16764 — Exploit en Python para CVE-2026-16764, una escalada de privilegios en OWASP DefectDojo donde un bypass de la API REST de is_staff permite a un usuario con pocos privilegios obtener acceso de superusuario. | Kitploit
Herramientas/GitHubGitHub/hakaioffsec/cve-2026-16764
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed TeamingSeguridad de APIs
GitHubhakaioffsec/cve-2026-16764

CVE-2026-16764

1hace 8 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit en Python para CVE-2026-16764, una escalada de privilegios en OWASP DefectDojo donde un bypass de la API REST de is_staff permite a un usuario con pocos privilegios obtener acceso de superusuario.

Ver Repositorio

CVE-2026-16764

Escalada de privilegios en OWASP DefectDojo mediante el bypass de la API is_staff.

Resumen

Un usuario con solo el permiso auth.change_user puede escalar a superusuario en dos pasos:

  1. Establecer is_staff=true en su propia cuenta a través de la API REST (la validación solo bloquea is_superuser)
  2. Acceder al Django Admin y marcar la casilla is_superuser

Versión afectada

  • 2.59.0

Versiones corregidas

  • 2.58.3, 2.58.4, 3.0.0+

CVSS

7.8 (Alta) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Uso

python3 CVE-2026-16764-exploit.py -u http://target:8080 -U username -P password

Descargo de responsabilidad

Esta herramienta es solo para fines educativos y de investigación. Úsala únicamente en sistemas que poseas o para los que tengas permiso explícito de probar. El autor no es responsable de ningún uso indebido o daño causado por este programa.

QuimeraX Intelligence

QuimeraX Intelligence es una plataforma avanzada de EASM e Inteligencia de Amenazas Cibernéticas especializada en identificar vulnerabilidades críticas en sistemas complejos. La plataforma monitorea, detecta y alerta proactivamente a los clientes sobre amenazas de seguridad, garantizando transparencia y respuesta rápida ante riesgos potenciales. Los clientes reciben notificaciones inmediatas e informes completos si sus sistemas se encuentran vulnerables, lo que les permite tomar medidas protectoras. más información

Hakai Security

Hakai Security es una empresa de ciberseguridad fundada por profesionales de la seguridad, comprometida con la excelencia técnica. Ofrecemos soluciones de seguridad a medida, incluyendo pruebas de penetración avanzadas, simulaciones realistas de Red Team y prácticas de desarrollo seguro para proteger proactivamente los activos de nuestros clientes frente a amenazas cibernéticas en evolución.

Hacking Club

Hacking Club es la plataforma de formación donde aprendes ciberseguridad a través de lecciones prácticas, laboratorios y desafíos creados por expertos que trabajan en nuestra consultora de seguridad: directamente desde el campo de batalla hasta tu formación. ¡Practica la vulnerabilidad presentada en este repositorio por el hacking club! más información

Referencias

  • GHSA-w2j3-x3j3-mm43
  • Fix PR #14952
Descargar herramienta