💥 CVE-2026-21721 Exploit
Написал exploit для CVE-2026-21721 и проверил на стенде.
🎯 Что внутри
Боевой эскалатор: логинится, читает permissions, пишет Admin (permission=4) на всех дашбордах.
*Для эксплуатации нужна валидная учетная запись с правами Editor.
🧪 Проверено на стенде
Вот fingerprint, на котором PoC подтверждён:
{
"database": "ok",
"version": "12.1.1"
}
Данный материал предоставлен исключительно в ознакомительных и образовательных целях.
- Это демонстрация уязвимости (Proof of Concept, PoC) для исследования безопасности.
- Автор не несет ответственности за любое использование данного кода в незаконных целях, включая, но не ограничиваясь: несанкционированный доступ, взлом систем, причинение ущерба или нарушение закона.
- Использование эксплойта на реальных системах без explicit разрешения владельца - это нарушение законов.
- Автор не поощряет и не поддерживает вредоносную деятельность. Если вы обнаружили уязвимость, сообщите о ней responsibly (например, через bug bounty или CVE).
Используйте только на собственных тестовых системах или с согласия владельца