Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-16764 — Exploit Python per CVE-2026-16764, un'escalation di privilegi in OWASP DefectDojo in cui un bypass dell'API REST is_staff consente a un utente con privilegi limitati di ottenere l'accesso come superuser. | Kitploit
Strumenti/GitHubGitHub/hakaioffsec/cve-2026-16764
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed TeamingSicurezza delle API
GitHubhakaioffsec/cve-2026-16764

CVE-2026-16764

18 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit Python per CVE-2026-16764, un'escalation di privilegi in OWASP DefectDojo in cui un bypass dell'API REST is_staff consente a un utente con privilegi limitati di ottenere l'accesso come superuser.

Vedi Repository

CVE-2026-16764

Escalatione di privilegi in OWASP DefectDojo tramite bypass dell'API is_staff.

Riepilogo

Un utente con il solo permesso auth.change_user può escalare a superuser in due passaggi:

  1. Impostare is_staff=true sul proprio account tramite REST API (la validazione blocca solo is_superuser)
  2. Accedere a Django Admin e selezionare la casella is_superuser

Versione interessata

  • 2.59.0

Versioni corrette

  • 2.58.3, 2.58.4, 3.0.0+

CVSS

7.8 (High) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Utilizzo

python3 CVE-2026-16764-exploit.py -u http://target:8080 -U username -P password

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma.

QuimeraX Intelligence

QuimeraX Intelligence è una piattaforma avanzata di EASM e Cyber Threat Intelligence specializzata nell'identificazione di vulnerabilità critiche in sistemi complessi. La piattaforma monitora, rileva e avvisa proattivamente i clienti riguardo alle minacce alla sicurezza, garantendo trasparenza e risposta rapida ai potenziali rischi. I clienti ricevono notifiche immediate e report completi se i loro sistemi risultano vulnerabili, consentendo loro di adottare azioni protettive. scopri di più

Hakai Security

Hakai Security è una società di cybersecurity fondata da professionisti della sicurezza, impegnata nell'eccellenza tecnica. Offriamo soluzioni di sicurezza su misura, tra cui penetration testing avanzato, simulazioni realistiche di Red Team e pratiche di sviluppo sicuro per proteggere proattivamente gli asset dei nostri clienti dalle minacce informatiche in evoluzione.

Hacking Club

Hacking Club è la piattaforma di formazione dove impari la cybersecurity attraverso lezioni pratiche, laboratori e sfide create da esperti che lavorano nella nostra società di consulenza sulla sicurezza: direttamente dal campo di battaglia alla tua formazione. Esercitati sulla vulnerabilità presentata in questo repository dall'hacking club! scopri di più

Riferimenti

  • GHSA-w2j3-x3j3-mm43
  • Fix PR #14952
Scarica lo strumento