Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploit-LPE-CVE-2026-21721 — Эксплойт proof-of-concept для CVE-2026-21721, который повышает привилегии до администратора на уязвимых панелях управления, требуя действующей учётной записи редактора. | Kitploit
Инструменты/GitHubGitHub/leonideath/exploit-lpe-cve-2026-21721
Повышение привилегийАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubleonideath/exploit-lpe-cve-2026-21721

Exploit-LPE-CVE-2026-21721

Эксплойт proof-of-concept для CVE-2026-21721, который повышает привилегии до администратора на уязвимых панелях управления, требуя действующей учётной записи редактора.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2108 месяцев назадЕщё не проверено

💥 CVE-2026-21721 Exploit

Написал exploit для CVE-2026-21721 и проверил на стенде.


🎯 Что внутри

Боевой эскалатор: логинится, читает permissions, пишет Admin (permission=4) на всех дашбордах.

*Для эксплуатации нужна валидная учетная запись с правами Editor.


🧪 Проверено на стенде

Вот fingerprint, на котором PoC подтверждён:

{
  "database": "ok",
  "version": "12.1.1"
}

Данный материал предоставлен исключительно в ознакомительных и образовательных целях.

  • Это демонстрация уязвимости (Proof of Concept, PoC) для исследования безопасности.
  • Автор не несет ответственности за любое использование данного кода в незаконных целях, включая, но не ограничиваясь: несанкционированный доступ, взлом систем, причинение ущерба или нарушение закона.
  • Использование эксплойта на реальных системах без explicit разрешения владельца - это нарушение законов.
  • Автор не поощряет и не поддерживает вредоносную деятельность. Если вы обнаружили уязвимость, сообщите о ней responsibly (например, через bug bounty или CVE).

Используйте только на собственных тестовых системах или с согласия владельца

Скачать инструмент