
CVE-2026-16764 के लिए Python exploit, जो OWASP DefectDojo में एक privilege escalation है जहाँ एक is_staff REST API bypass एक low-privileged उपयोगकर्ता को superuser access प्राप्त करने देता है।
is_staff API बायपास के माध्यम से OWASP DefectDojo में विशेषाधिकार वृद्धि।
केवल auth.change_user अनुमति वाला उपयोगकर्ता दो चरणों में सुपरयूज़र तक बढ़ सकता है:
is_staff=true सेट करें (सत्यापन केवल is_superuser को अवरुद्ध करता है)is_superuser चेकबॉक्स को चिह्नित करें7.8 (उच्च) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
python3 CVE-2026-16764-exploit.py -u http://target:8080 -U username -P password
यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है। इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।
QuimeraX Intelligence एक उन्नत EASM और साइबर खतरा खुफिया प्लेटफ़ॉर्म है जो जटिल प्रणालियों में महत्वपूर्ण कमजोरियों की पहचान करने में विशेषज्ञता रखता है। प्लेटफ़ॉर्म सक्रिय रूप से निगरानी करता है, पता लगाता है, और ग्राहकों को सुरक्षा खतरों के बारे में सचेत करता है, जिससे पारदर्शिता और संभावित जोखिमों के प्रति त्वरित प्रतिक्रिया सुनिश्चित होती है। यदि ग्राहकों के सिस्टम कमजोर पाए जाते हैं तो उन्हें तत्काल सूचनाएं और व्यापक रिपोर्ट प्राप्त होती हैं, जिससे वे सुरक्षात्मक कार्रवाई कर सकते हैं। और जानें
Hakai Security एक साइबर सुरक्षा कंपनी है जिसकी स्थापना सुरक्षा पेशेवरों द्वारा की गई है, जो तकनीकी उत्कृष्टता के लिए प्रतिबद्ध है। हम अनुकूलित सुरक्षा समाधान प्रदान करते हैं जिनमें उन्नत प्रवेश परीक्षण, यथार्थवादी Red Team सिमुलेशन, और सुरक्षित विकास प्रथाएं शामिल हैं ताकि हमारे ग्राहकों की संपत्तियों को विकसित हो रहे साइबर खतरों से सक्रिय रूप से बचाया जा सके।
Hacking Club प्रशिक्षण प्लेटफ़ॉर्म है जहाँ आप हमारी सुरक्षा परामर्श फर्म में काम करने वाले विशेषज्ञों द्वारा बनाए गए व्यावहारिक पाठों, लैब्स, और चुनौतियों के माध्यम से साइबर सुरक्षा सीखते हैं: सीधे युद्धक्षेत्र से आपके प्रशिक्षण तक। इस रिपॉजिटरी में प्रस्तुत कमजोरी का अभ्यास hacking club द्वारा करें! और जानें