Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
advisory — تنبيهات أمنية عامة وإثباتات مفهوم (PoCs) للثغرات المكتشفة في برمجيات الويب مفتوحة المصدر، مع تحليل السبب الجذري، ومراجع CVE، وخطوات إعادة الإنتاج، وإرشادات التخفيف. | Kitploit
أدوات/GitHubGitHub/carlosalbertotuma/advisory
ماسحات الثغرات الأمنيةتحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubcarlosalbertotuma/advisory
26منذ 5 أياملم تتم المراجعة بعد

advisory

تنبيهات أمنية عامة وإثباتات مفهوم (PoCs) للثغرات المكتشفة في برمجيات الويب مفتوحة المصدر، مع تحليل السبب الجذري، ومراجع CVE، وخطوات إعادة الإنتاج، وإرشادات التخفيف.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الاستشارات الأمنية — bl4dsc4n

مستودع عام يحتوي على الاستشارات الأمنية والتحليلات التقنية وإثباتات المفهوم (PoCs) للثغرات المكتشفة بشكل مستقل في البرمجيات مفتوحة المصدر.

تم تحديد جميع الثغرات من خلال مراجعة الكود المصدري يدويًا، وتحليل الكود الآمن، واختبار أمان التطبيقات الديناميكي في بيئات مختبرية مُتحكَّم بها. يتبع البحث ممارسات الإفصاح المسؤول، مع نشر التفاصيل التقنية بعد الإفصاح أو تعيين CVE.


الباحث

الحقلالقيمة
الباحثCarlos Tuma (bl4dsc4n)
المنظمةRedScan Academy
المجتمع0ff3ns!v3 S3cur!ty
مجال البحثأمان تطبيقات الويب، الفريق الأحمر، أبحاث الثغرات
سياسة الإفصاحالإفصاح المسؤول / المنسّق

مستودعات الاستشارات

مستودع الاستشارات الرئيسي

CLOUD-CLASSROOMS-php-1.0

توثيق تقني يشمل:

  • تحليل السبب الجذري
  • تفاصيل الثغرة
  • الكود المصدري المتأثر
  • التأثير الأمني
  • إرشادات التخفيف
  • مراجع CVE

المستودع

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


مستودع إثبات المفهوم رقم 1

المستودع

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

الاستشارات المشمولة

  • CVE-2026-2058
  • CVE-2025-56713

مستودع إثبات المفهوم رقم 2

المستودع

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3

الاستشارات المشمولة

  • CVE-2025-56714
  • CVE-2025-61561
  • CVE-2025-61562
  • CVE-2025-61563
  • CVE-2025-61565
  • CVE-2025-61566
  • CVE-2025-61567
  • CVE-2025-61568
  • CVE-2025-61569
  • CVE-2025-61570

مستودع إثبات المفهوم المخصص

المستودع

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC

يحتوي على إثبات المفهوم الكامل لـ CVE-2026-2058، بما في ذلك الطلب الثغرة، وخطوات الاستغلال، والتحليل التقني، وتعليمات إعادة الإنتاج.


فهرس CVE العام

مشروع CloudClassroom PHP 1.0

معرّف CVEالثغرةCWEالمكوّن المتأثرالمعامل
CVE-2026-2058حقن SQLCWE-89Post Query (postquerypublic)gnamex
CVE-2025-56713تجاوز المصادقة عبر حقن SQLCWE-89loginlinkstudentsid
CVE-2025-56714حقن SQL (قائم على UNION)CWE-89viewresult.phpseno
CVE-2025-61561IDORCWE-639updatedetailsfromstudent.phpeno
CVE-2025-61562IDORCWE-639mydetailsfaculty.phpmyfid
CVE-2025-61563IDORCWE-639mydetailsstudent.phpmyds
CVE-2025-61565IDORCWE-639updatedetailsfromfaculty.phpmyfid
CVE-2025-61566Cross-Site Scripting (XSS) منعكسCWE-79askquery.phpeid
CVE-2025-61567Cross-Site Scripting (XSS) منعكسCWE-79takeassessment2.phpexid
CVE-2025-61568حقن SQL (قائم على UNION)CWE-89takeassessment2.phpexid
CVE-2025-61569Cross-Site Scripting (XSS) مخزّنCWE-79updatedetailsfromstudent.phpAddress
CVE-2025-61570Cross-Site Scripting (XSS) مخزّنCWE-79updatedetailsfromfaculty.phpAddress

CVEs المحجوزة

تم تعيين معرّفات CVE التالية وهي محجوزة حاليًا. سيتم نشر الاستشارات التقنية بعد اكتمال عملية الإفصاح المنسّق المقابلة.

  • CVE-2025-56716
  • CVE-2025-56719
  • CVE-2025-56720
  • CVE-2025-56721
  • CVE-2025-56722
  • CVE-2025-56723
  • CVE-2025-56724
  • CVE-2025-56725
  • CVE-2025-56727
  • CVE-2025-56728
  • CVE-2025-56729
  • CVE-2025-56730
  • CVE-2025-56731
  • CVE-2025-56732
  • CVE-2025-56733
  • CVE-2025-56734
  • CVE-2025-56735
  • CVE-2025-56736
  • CVE-2025-56737
  • CVE-2025-56738
  • CVE-2025-56739
  • CVE-2025-56741
  • CVE-2025-56742
  • CVE-2025-56744

إحصائيات البحث

CVEs المعيّنة

الحالةالعدد
الاستشارات العامة1
CVEs المحجوزة35
إجمالي CVEs المعيّنة36

فئات الثغرات المنشورة

الفئةالعدد
حقن SQL4
التحكم المكسور في الوصول (IDOR)4
Cross-Site Scripting منعكس2
Cross-Site Scripting مخزّن2

منهجية البحث

تم تحديد الثغرات الموثقة في هذا المستودع من خلال:

  • مراجعة الكود المصدري يدويًا
  • تحليل الكود الآمن
  • اختبار أمان التطبيقات الديناميكي
  • اختبار المصادقة
  • اختبار التخويل
  • تقييم منطق الأعمال
  • تحليل التحقق من المدخلات
  • تطوير إثبات المفهوم يدويًا

تم إجراء جميع الاختبارات ضد نسخ منشورة محليًا من البرمجيات المتأثرة.

لم يتم الوصول إلى أي أنظمة إنتاج أثناء عملية البحث.


المراجع

قاعدة بيانات الثغرات الوطنية (NVD)

CVE-2026-2058

https://nvd.nist.gov/vuln/detail/CVE-2026-2058


إثبات المفهوم على GitHub

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC


الاستشارة الرئيسية

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


إثباتات مفهوم إضافية

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3


الإفصاح المسؤول

تتضمن كل استشارة منشورة:

  • وصف الثغرة
  • التأثير التقني
  • تحليل السبب الجذري
  • المكوّن المتأثر
  • إثبات المفهوم
  • خطوات إعادة الإنتاج
  • توصيات التخفيف

سيتم نشر CVEs المحجوزة الإضافية بعد اكتمال عملية الإفصاح المنسّق.


إخلاء المسؤولية

هذا المستودع مخصص حصريًا للأغراض التعليمية والدفاعية وأبحاث الأمن.

لا تتضمن أي أطر استغلال مسلّحة أو أدوات هجومية.

الهدف من هذا المشروع هو تعزيز الإفصاح المسؤول عن الثغرات، وتحسين أمان البرمجيات، وتوفير توثيق تقني عالي الجودة لمجتمع الأمن.

تنزيل الأداة