
Proof-of-concept exploit for CVE-2026-21721 that escalates privileges to admin on affected dashboards, requiring a valid Editor account.
Написал exploit для CVE-2026-21721 и проверил на стенде.
Боевой эскалатор: логинится, читает permissions, пишет Admin (permission=4) на всех дашбордах.
*Для эксплуатации нужна валидная учетная запись с правами Editor.
Вот fingerprint, на котором PoC подтверждён:
{
"database": "ok",
"version": "12.1.1"
}
Данный материал предоставлен исключительно в ознакомительных и образовательных целях.
Используйте только на собственных тестовых системах или с согласия владельца