Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-16764 — CVE-2026-16764 के लिए Python exploit, जो OWASP DefectDojo में एक privilege escalation है जहाँ एक is_staff REST API bypass एक low-privileged उपयोगकर्ता को superuser access प्राप्त करने देता है। | Kitploit
उपकरण/GitHubGitHub/hakaioffsec/cve-2026-16764
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगAPI सुरक्षा
GitHubhakaioffsec/cve-2026-16764

CVE-2026-16764

CVE-2026-16764 के लिए Python exploit, जो OWASP DefectDojo में एक privilege escalation है जहाँ एक is_staff REST API bypass एक low-privileged उपयोगकर्ता को superuser access प्राप्त करने देता है।

18 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-16764

is_staff API बायपास के माध्यम से OWASP DefectDojo में विशेषाधिकार वृद्धि।

सारांश

केवल auth.change_user अनुमति वाला उपयोगकर्ता दो चरणों में सुपरयूज़र तक बढ़ सकता है:

  1. REST API के माध्यम से अपने स्वयं के खाते पर is_staff=true सेट करें (सत्यापन केवल is_superuser को अवरुद्ध करता है)
  2. Django Admin तक पहुँचें और is_superuser चेकबॉक्स को चिह्नित करें

प्रभावित संस्करण

  • 2.59.0

ठीक किए गए संस्करण

  • 2.58.3, 2.58.4, 3.0.0+

CVSS

7.8 (उच्च) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

उपयोग

python3 CVE-2026-16764-exploit.py -u http://target:8080 -U username -P password

अस्वीकरण

यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है। इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।

QuimeraX Intelligence

QuimeraX Intelligence एक उन्नत EASM और साइबर खतरा खुफिया प्लेटफ़ॉर्म है जो जटिल प्रणालियों में महत्वपूर्ण कमजोरियों की पहचान करने में विशेषज्ञता रखता है। प्लेटफ़ॉर्म सक्रिय रूप से निगरानी करता है, पता लगाता है, और ग्राहकों को सुरक्षा खतरों के बारे में सचेत करता है, जिससे पारदर्शिता और संभावित जोखिमों के प्रति त्वरित प्रतिक्रिया सुनिश्चित होती है। यदि ग्राहकों के सिस्टम कमजोर पाए जाते हैं तो उन्हें तत्काल सूचनाएं और व्यापक रिपोर्ट प्राप्त होती हैं, जिससे वे सुरक्षात्मक कार्रवाई कर सकते हैं। और जानें

Hakai Security

Hakai Security एक साइबर सुरक्षा कंपनी है जिसकी स्थापना सुरक्षा पेशेवरों द्वारा की गई है, जो तकनीकी उत्कृष्टता के लिए प्रतिबद्ध है। हम अनुकूलित सुरक्षा समाधान प्रदान करते हैं जिनमें उन्नत प्रवेश परीक्षण, यथार्थवादी Red Team सिमुलेशन, और सुरक्षित विकास प्रथाएं शामिल हैं ताकि हमारे ग्राहकों की संपत्तियों को विकसित हो रहे साइबर खतरों से सक्रिय रूप से बचाया जा सके।

Hacking Club

Hacking Club प्रशिक्षण प्लेटफ़ॉर्म है जहाँ आप हमारी सुरक्षा परामर्श फर्म में काम करने वाले विशेषज्ञों द्वारा बनाए गए व्यावहारिक पाठों, लैब्स, और चुनौतियों के माध्यम से साइबर सुरक्षा सीखते हैं: सीधे युद्धक्षेत्र से आपके प्रशिक्षण तक। इस रिपॉजिटरी में प्रस्तुत कमजोरी का अभ्यास hacking club द्वारा करें! और जानें

संदर्भ

  • GHSA-w2j3-x3j3-mm43
  • Fix PR #14952
टूल डाउनलोड करें