Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-16764 — CVE-2026-16764 の Python エクスプロイト。OWASP DefectDojo における権限昇格の脆弱性で、is_staff REST API バイパスにより低権限ユーザーがスーパーユーザーアクセスを取得できる。 | Kitploit
ツール/GitHubGitHub/hakaioffsec/cve-2026-16764
認証と認可特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミングAPIセキュリティ
GitHubhakaioffsec/cve-2026-16764

CVE-2026-16764

CVE-2026-16764 の Python エクスプロイト。OWASP DefectDojo における権限昇格の脆弱性で、is_staff REST API バイパスにより低権限ユーザーがスーパーユーザーアクセスを取得できる。

18日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2026-16764

OWASP DefectDojo における is_staff API バイパスによる権限昇格。

概要

auth.change_user 権限のみを持つユーザーが、2 つの手順でスーパーユーザーに昇格できます:

  1. REST API 経由で自身のアカウントに is_staff=true を設定する(バリデーションは is_superuser のみをブロックします)
  2. Django Admin にアクセスし、is_superuser チェックボックスをオンにする

影響を受けるバージョン

  • 2.59.0

修正済みバージョン

  • 2.58.3, 2.58.4, 3.0.0+

CVSS

7.8 (High) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

使用方法

python3 CVE-2026-16764-exploit.py -u http://target:8080 -U username -P password

免責事項

このツールは教育および研究目的のみを対象としています。自身が所有するシステム、またはテストの明示的な許可を得たシステムでのみ使用してください。作者は、このプログラムによる誤用や損害について一切の責任を負いません。

QuimeraX Intelligence

QuimeraX Intelligence は、複雑なシステムにおける重大な脆弱性の特定を専門とする高度な EASM およびサイバー脅威インテリジェンスプラットフォームです。このプラットフォームは、セキュリティ脅威を積極的に監視、検知し、クライアントに警告することで、透明性と潜在的なリスクへの迅速な対応を保証します。クライアントのシステムに脆弱性が見つかった場合、即座に通知と包括的なレポートを受け取り、保護措置を講じることができます。詳細はこちら

Hakai Security

Hakai Security は、セキュリティ専門家によって設立されたサイバーセキュリティ企業であり、技術的卓越性に尽力しています。当社は、高度なペネトレーションテスト、現実的な Red Team シミュレーション、セキュア開発プラクティスなど、クライアントの資産を進化するサイバー脅威から積極的に保護するためのカスタマイズされたセキュリティソリューションを提供しています。

Hacking Club

Hacking Club は、当社のセキュリティコンサルティング会社で働く専門家によって作成された実践的なレッスン、ラボ、チャレンジを通じてサイバーセキュリティを学ぶトレーニングプラットフォームです。現場から直接あなたのトレーニングへ。このリポジトリで紹介されている脆弱性を hacking club で実践しましょう!詳細はこちら

参考資料

  • GHSA-w2j3-x3j3-mm43
  • Fix PR #14952
ツールをダウンロード