Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-16764 — Exploit Python pour CVE-2026-16764, une élévation de privilèges dans OWASP DefectDojo où un contournement de l'API REST is_staff permet à un utilisateur peu privilégié d'obtenir un accès superutilisateur. | Kitploit
Outils/GitHubGitHub/hakaioffsec/cve-2026-16764
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingSécurité des API
GitHubhakaioffsec/cve-2026-16764

CVE-2026-16764

1il y a 8 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Exploit Python pour CVE-2026-16764, une élévation de privilèges dans OWASP DefectDojo où un contournement de l'API REST is_staff permet à un utilisateur peu privilégié d'obtenir un accès superutilisateur.

Voir le dépôt
Partager

CVE-2026-16764

Élévation de privilèges dans OWASP DefectDojo via un contournement de l'API is_staff.

Résumé

Un utilisateur disposant uniquement de la permission auth.change_user peut s'élever au rang de superutilisateur en deux étapes :

  1. Définir is_staff=true sur son propre compte via l'API REST (la validation ne bloque que is_superuser)
  2. Accéder à l'interface d'administration Django et cocher la case is_superuser

Version affectée

  • 2.59.0

Versions corrigées

  • 2.58.3, 2.58.4, 3.0.0+

CVSS

7.8 (Élevé) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Utilisation

python3 CVE-2026-16764-exploit.py -u http://target:8080 -U username -P password

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de recherche. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce programme.

QuimeraX Intelligence

QuimeraX Intelligence est une plateforme avancée d'EASM et de Cyber Threat Intelligence spécialisée dans l'identification de vulnérabilités critiques dans des systèmes complexes. La plateforme surveille, détecte et alerte proactivement ses clients sur les menaces de sécurité, garantissant transparence et réponse rapide aux risques potentiels. Les clients reçoivent des notifications immédiates et des rapports complets si leurs systèmes sont jugés vulnérables, leur permettant de prendre des mesures de protection. en savoir plus

Hakai Security

Hakai Security est une entreprise de cybersécurité fondée par des professionnels de la sécurité, engagée dans l'excellence technique. Nous proposons des solutions de sécurité sur mesure, notamment des tests d'intrusion avancés, des simulations réalistes de Red Team et des pratiques de développement sécurisé, afin de protéger proactivement les actifs de nos clients contre les cybermenaces en constante évolution.

Hacking Club

Hacking Club est la plateforme de formation où vous apprenez la cybersécurité grâce à des leçons pratiques, des laboratoires et des défis créés par des experts travaillant dans notre cabinet de conseil en sécurité : directement du terrain à votre formation. Entraînez-vous sur la vulnérabilité présentée dans ce dépôt par le hacking club ! en savoir plus

Références

  • GHSA-w2j3-x3j3-mm43
  • Fix PR #14952
Télécharger l’outil