Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-16764 — Python-эксплойт для CVE-2026-16764 — повышение привилегий в OWASP DefectDojo, где обход REST API is_staff позволяет пользователю с низкими привилегиями получить доступ суперпользователя. | Kitploit
Инструменты/GitHubGitHub/hakaioffsec/cve-2026-16764
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingБезопасность API
GitHubhakaioffsec/cve-2026-16764

CVE-2026-16764

Python-эксплойт для CVE-2026-16764 — повышение привилегий в OWASP DefectDojo, где обход REST API is_staff позволяет пользователю с низкими привилегиями получить доступ суперпользователя.

18 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2026-16764

Повышение привилегий в OWASP DefectDojo через обход API is_staff.

Краткое описание

Пользователь, обладающий только разрешением auth.change_user, может повысить свои привилегии до суперпользователя в два шага:

  1. Установить is_staff=true для своей учётной записи через REST API (валидация блокирует только is_superuser)
  2. Получить доступ к Django Admin и отметить флажок is_superuser

Затронутая версия

  • 2.59.0

Исправленные версии

  • 2.58.3, 2.58.4, 3.0.0+

CVSS

7.8 (Высокий) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Использование

python3 CVE-2026-16764-exploit.py -u http://target:8080 -U username -P password

Отказ от ответственности

Этот инструмент предназначен исключительно для образовательных и исследовательских целей. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой.

QuimeraX Intelligence

QuimeraX Intelligence — это продвинутая платформа EASM и киберразведки, специализирующаяся на выявлении критических уязвимостей в сложных системах. Платформа проактивно отслеживает, обнаруживает и оповещает клиентов об угрозах безопасности, обеспечивая прозрачность и быструю реакцию на потенциальные риски. Клиенты получают мгновенные уведомления и подробные отчёты, если их системы оказываются уязвимыми, что позволяет им принять защитные меры. узнать больше

Hakai Security

Hakai Security — это компания в сфере кибербезопасности, основанная специалистами по безопасности и приверженная техническому совершенству. Мы предлагаем индивидуальные решения в области безопасности, включая продвинутое тестирование на проникновение, реалистичные симуляции Red Team и практики безопасной разработки, чтобы проактивно защищать активы наших клиентов от развивающихся киберугроз.

Hacking Club

Hacking Club — это обучающая платформа, где вы изучаете кибербезопасность через практические уроки, лаборатории и задачи, созданные экспертами, работающими в нашей консалтинговой компании по безопасности: прямо с поля боя в ваше обучение. Отработайте уязвимость, представленную в этом репозитории, вместе с hacking club! узнать больше

Ссылки

  • GHSA-w2j3-x3j3-mm43
  • Fix PR #14952
Скачать инструмент