OWASP DefectDojo 中通过 is_staff API 绕过导致的权限提升。
仅拥有 auth.change_user 权限的用户可以通过两个步骤提升为超级用户:
is_staff=true(验证仅阻止 is_superuser)is_superuser 复选框7.8 (High) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
python3 CVE-2026-16764-exploit.py -u http://target:8080 -U username -P password
本工具仅供教育和研究目的使用。请仅在您拥有或获得明确测试许可的系统上使用。作者不对本程序造成的任何滥用或损害负责。
QuimeraX Intelligence 是一个先进的 EASM 和网络威胁情报平台,专注于识别复杂系统中的关键漏洞。该平台主动监控、检测并向客户发出安全威胁警报,确保透明度和对潜在风险的快速响应。如果客户系统被发现存在漏洞,客户将收到即时通知和全面报告,从而能够采取保护措施。了解更多
Hakai Security 是一家由安全专业人士创立的网络安全公司,致力于技术卓越。我们提供量身定制的安全解决方案,包括高级渗透测试、逼真的红队模拟和安全开发实践,以主动保护客户资产免受不断演变的网络威胁。
Hacking Club 是一个培训平台,您可以通过由我们安全咨询公司工作的专家创建的实践课程、实验室和挑战来学习网络安全:直接从战场到您的培训。通过 hacking club 实践本仓库中呈现的漏洞!了解更多