Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-16764 — Exploit em Python para CVE-2026-16764, uma escalada de privilégios no OWASP DefectDojo onde um bypass da API REST is_staff permite que um usuário com baixos privilégios obtenha acesso de superusuário. | Kitploit
Ferramentas/GitHubGitHub/hakaioffsec/cve-2026-16764
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed TeamingSegurança de API
GitHubhakaioffsec/cve-2026-16764

CVE-2026-16764

Exploit em Python para CVE-2026-16764, uma escalada de privilégios no OWASP DefectDojo onde um bypass da API REST is_staff permite que um usuário com baixos privilégios obtenha acesso de superusuário.

1há 8 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2026-16764

Escalação de Privilégios no OWASP DefectDojo via bypass da API is_staff.

Resumo

Um usuário com apenas a permissão auth.change_user pode escalar para superusuário em duas etapas:

  1. Definir is_staff=true na própria conta via API REST (a validação bloqueia apenas is_superuser)
  2. Acessar o Django Admin e marcar a caixa is_superuser

Versão Afetada

  • 2.59.0

Versões Corrigidas

  • 2.58.3, 2.58.4, 3.0.0+

CVSS

7.8 (Alto) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Uso

python3 CVE-2026-16764-exploit.py -u http://target:8080 -U username -P password

Aviso Legal

Esta ferramenta é destinada apenas para fins educacionais e de pesquisa. Use-a somente em sistemas que você possui ou para os quais tem permissão explícita de teste. O autor não é responsável por qualquer uso indevido ou dano causado por este programa.

QuimeraX Intelligence

O QuimeraX Intelligence é uma plataforma avançada de EASM e Cyber Threat Intelligence especializada em identificar vulnerabilidades críticas em sistemas complexos. A plataforma monitora, detecta e alerta proativamente os clientes sobre ameaças de segurança, garantindo transparência e resposta rápida a riscos potenciais. Os clientes recebem notificações imediatas e relatórios abrangentes caso seus sistemas sejam considerados vulneráveis, permitindo que tomem medidas protetivas. saiba mais

Hakai Security

A Hakai Security é uma empresa de cibersegurança fundada por profissionais de segurança, comprometida com a excelência técnica. Oferecemos soluções de segurança sob medida, incluindo testes de penetração avançados, simulações realistas de Red Team e práticas de desenvolvimento seguro para proteger proativamente os ativos de nossos clientes contra ameaças cibernéticas em evolução.

Hacking Club

O Hacking Club é a plataforma de treinamento onde você aprende cibersegurança por meio de lições práticas, laboratórios e desafios criados por especialistas que trabalham em nossa empresa de consultoria em segurança: direto do campo de batalha para o seu treinamento. Pratique a vulnerabilidade apresentada neste repositório pelo hacking club! saiba mais

Referências

  • GHSA-w2j3-x3j3-mm43
  • Fix PR #14952
Baixar ferramenta