تنبيهات أمنية عامة وإثباتات مفهوم (PoCs) للثغرات المكتشفة في برمجيات الويب مفتوحة المصدر، مع تحليل السبب الجذري، ومراجع CVE، وخطوات إعادة الإنتاج، وإرشادات التخفيف.
مستودع عام يحتوي على الاستشارات الأمنية والتحليلات التقنية وإثباتات المفهوم (PoCs) للثغرات المكتشفة بشكل مستقل في البرمجيات مفتوحة المصدر.
تم تحديد جميع الثغرات من خلال مراجعة الكود المصدري يدويًا، وتحليل الكود الآمن، واختبار أمان التطبيقات الديناميكي في بيئات مختبرية مُتحكَّم بها. يتبع البحث ممارسات الإفصاح المسؤول، مع نشر التفاصيل التقنية بعد الإفصاح أو تعيين CVE.
| الحقل | القيمة |
|---|---|
| الباحث | Carlos Tuma (bl4dsc4n) |
| المنظمة | RedScan Academy |
| المجتمع | 0ff3ns!v3 S3cur!ty |
| مجال البحث | أمان تطبيقات الويب، الفريق الأحمر، أبحاث الثغرات |
| سياسة الإفصاح | الإفصاح المسؤول / المنسّق |
CLOUD-CLASSROOMS-php-1.0
توثيق تقني يشمل:
المستودع
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
المستودع
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
الاستشارات المشمولة
المستودع
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
الاستشارات المشمولة
المستودع
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
يحتوي على إثبات المفهوم الكامل لـ CVE-2026-2058، بما في ذلك الطلب الثغرة، وخطوات الاستغلال، والتحليل التقني، وتعليمات إعادة الإنتاج.
| معرّف CVE | الثغرة | CWE | المكوّن المتأثر | المعامل |
|---|---|---|---|---|
| CVE-2026-2058 | حقن SQL | CWE-89 | Post Query (postquerypublic) | gnamex |
| CVE-2025-56713 | تجاوز المصادقة عبر حقن SQL | CWE-89 | loginlinkstudent | sid |
| CVE-2025-56714 | حقن SQL (قائم على UNION) | CWE-89 | viewresult.php | seno |
| CVE-2025-61561 | IDOR | CWE-639 | updatedetailsfromstudent.php | eno |
| CVE-2025-61562 | IDOR | CWE-639 | mydetailsfaculty.php | myfid |
| CVE-2025-61563 | IDOR | CWE-639 | mydetailsstudent.php | myds |
| CVE-2025-61565 | IDOR | CWE-639 | updatedetailsfromfaculty.php | myfid |
| CVE-2025-61566 | Cross-Site Scripting (XSS) منعكس | CWE-79 | askquery.php | eid |
| CVE-2025-61567 | Cross-Site Scripting (XSS) منعكس | CWE-79 | takeassessment2.php | exid |
| CVE-2025-61568 | حقن SQL (قائم على UNION) | CWE-89 | takeassessment2.php | exid |
| CVE-2025-61569 | Cross-Site Scripting (XSS) مخزّن | CWE-79 | updatedetailsfromstudent.php | Address |
| CVE-2025-61570 | Cross-Site Scripting (XSS) مخزّن | CWE-79 | updatedetailsfromfaculty.php | Address |
تم تعيين معرّفات CVE التالية وهي محجوزة حاليًا. سيتم نشر الاستشارات التقنية بعد اكتمال عملية الإفصاح المنسّق المقابلة.
| الحالة | العدد |
|---|---|
| الاستشارات العامة | 1 |
| CVEs المحجوزة | 35 |
| إجمالي CVEs المعيّنة | 36 |
| الفئة | العدد |
|---|---|
| حقن SQL | 4 |
| التحكم المكسور في الوصول (IDOR) | 4 |
| Cross-Site Scripting منعكس | 2 |
| Cross-Site Scripting مخزّن | 2 |
تم تحديد الثغرات الموثقة في هذا المستودع من خلال:
تم إجراء جميع الاختبارات ضد نسخ منشورة محليًا من البرمجيات المتأثرة.
لم يتم الوصول إلى أي أنظمة إنتاج أثناء عملية البحث.
CVE-2026-2058
https://nvd.nist.gov/vuln/detail/CVE-2026-2058
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
تتضمن كل استشارة منشورة:
سيتم نشر CVEs المحجوزة الإضافية بعد اكتمال عملية الإفصاح المنسّق.
هذا المستودع مخصص حصريًا للأغراض التعليمية والدفاعية وأبحاث الأمن.
لا تتضمن أي أطر استغلال مسلّحة أو أدوات هجومية.
الهدف من هذا المشروع هو تعزيز الإفصاح المسؤول عن الثغرات، وتحسين أمان البرمجيات، وتوفير توثيق تقني عالي الجودة لمجتمع الأمن.