Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploit-LPE-CVE-2026-21721 — Proof-of-concept exploit for CVE-2026-21721 that escalates privileges to admin on affected dashboards, requiring a valid Editor account. | Kitploit
Инструменты/GitHubGitHub/leonideath/exploit-lpe-cve-2026-21721
Privilege EscalationVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubleonideath/exploit-lpe-cve-2026-21721

Exploit-LPE-CVE-2026-21721

Proof-of-concept exploit for CVE-2026-21721 that escalates privileges to admin on affected dashboards, requiring a valid Editor account.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
257 месяцев назадЕщё не проверено

💥 CVE-2026-21721 Exploit

Написал exploit для CVE-2026-21721 и проверил на стенде.


🎯 Что внутри

Боевой эскалатор: логинится, читает permissions, пишет Admin (permission=4) на всех дашбордах.

*Для эксплуатации нужна валидная учетная запись с правами Editor.


🧪 Проверено на стенде

Вот fingerprint, на котором PoC подтверждён:

root@kitploit:~
{
  "database": "ok",
  "version": "12.1.1"
}

Данный материал предоставлен исключительно в ознакомительных и образовательных целях.

  • Это демонстрация уязвимости (Proof of Concept, PoC) для исследования безопасности.
  • Автор не несет ответственности за любое использование данного кода в незаконных целях, включая, но не ограничиваясь: несанкционированный доступ, взлом систем, причинение ущерба или нарушение закона.
  • Использование эксплойта на реальных системах без explicit разрешения владельца - это нарушение законов.
  • Автор не поощряет и не поддерживает вредоносную деятельность. Если вы обнаружили уязвимость, сообщите о ней responsibly (например, через bug bounty или CVE).

Используйте только на собственных тестовых системах или с согласия владельца

Скачать инструмент