
Exploit en Python para CVE-2026-16764, una escalada de privilegios en OWASP DefectDojo donde un bypass de la API REST de is_staff permite a un usuario con pocos privilegios obtener acceso de superusuario.
Escalada de privilegios en OWASP DefectDojo mediante el bypass de la API is_staff.
Un usuario con solo el permiso auth.change_user puede escalar a superusuario en dos pasos:
is_staff=true en su propia cuenta a través de la API REST (la validación solo bloquea is_superuser)is_superuser7.8 (Alta) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
python3 CVE-2026-16764-exploit.py -u http://target:8080 -U username -P password
Esta herramienta es solo para fines educativos y de investigación. Úsala únicamente en sistemas que poseas o para los que tengas permiso explícito de probar. El autor no es responsable de ningún uso indebido o daño causado por este programa.
QuimeraX Intelligence es una plataforma avanzada de EASM e Inteligencia de Amenazas Cibernéticas especializada en identificar vulnerabilidades críticas en sistemas complejos. La plataforma monitorea, detecta y alerta proactivamente a los clientes sobre amenazas de seguridad, garantizando transparencia y respuesta rápida ante riesgos potenciales. Los clientes reciben notificaciones inmediatas e informes completos si sus sistemas se encuentran vulnerables, lo que les permite tomar medidas protectoras. más información
Hakai Security es una empresa de ciberseguridad fundada por profesionales de la seguridad, comprometida con la excelencia técnica. Ofrecemos soluciones de seguridad a medida, incluyendo pruebas de penetración avanzadas, simulaciones realistas de Red Team y prácticas de desarrollo seguro para proteger proactivamente los activos de nuestros clientes frente a amenazas cibernéticas en evolución.
Hacking Club es la plataforma de formación donde aprendes ciberseguridad a través de lecciones prácticas, laboratorios y desafíos creados por expertos que trabajan en nuestra consultora de seguridad: directamente desde el campo de batalla hasta tu formación. ¡Practica la vulnerabilidad presentada en este repositorio por el hacking club! más información