
CVE-2026-16764 の Python エクスプロイト。OWASP DefectDojo における権限昇格の脆弱性で、is_staff REST API バイパスにより低権限ユーザーがスーパーユーザーアクセスを取得できる。
OWASP DefectDojo における is_staff API バイパスによる権限昇格。
auth.change_user 権限のみを持つユーザーが、2 つの手順でスーパーユーザーに昇格できます:
is_staff=true を設定する(バリデーションは is_superuser のみをブロックします)is_superuser チェックボックスをオンにする7.8 (High) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
python3 CVE-2026-16764-exploit.py -u http://target:8080 -U username -P password
このツールは教育および研究目的のみを対象としています。自身が所有するシステム、またはテストの明示的な許可を得たシステムでのみ使用してください。作者は、このプログラムによる誤用や損害について一切の責任を負いません。
QuimeraX Intelligence は、複雑なシステムにおける重大な脆弱性の特定を専門とする高度な EASM およびサイバー脅威インテリジェンスプラットフォームです。このプラットフォームは、セキュリティ脅威を積極的に監視、検知し、クライアントに警告することで、透明性と潜在的なリスクへの迅速な対応を保証します。クライアントのシステムに脆弱性が見つかった場合、即座に通知と包括的なレポートを受け取り、保護措置を講じることができます。詳細はこちら
Hakai Security は、セキュリティ専門家によって設立されたサイバーセキュリティ企業であり、技術的卓越性に尽力しています。当社は、高度なペネトレーションテスト、現実的な Red Team シミュレーション、セキュア開発プラクティスなど、クライアントの資産を進化するサイバー脅威から積極的に保護するためのカスタマイズされたセキュリティソリューションを提供しています。
Hacking Club は、当社のセキュリティコンサルティング会社で働く専門家によって作成された実践的なレッスン、ラボ、チャレンジを通じてサイバーセキュリティを学ぶトレーニングプラットフォームです。現場から直接あなたのトレーニングへ。このリポジトリで紹介されている脆弱性を hacking club で実践しましょう!詳細はこちら