Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
advisory — Öffentliche Sicherheitshinweise und PoCs für Schwachstellen, die in Open-Source-Websoftware entdeckt wurden, mit Ursachenanalyse, CVE-Referenzen, Reproduktionsschritten und Anleitungen zur Behebung. | Kitploit
Tools/GitHubGitHub/carlosalbertotuma/advisory
SchwachstellenscannerStatische Code-Analyse (SAST)SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHub
26vor 5 TagenNoch nicht geprüft
carlosalbertotuma/advisory

advisory

Öffentliche Sicherheitshinweise und PoCs für Schwachstellen, die in Open-Source-Websoftware entdeckt wurden, mit Ursachenanalyse, CVE-Referenzen, Reproduktionsschritten und Anleitungen zur Behebung.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sicherheitshinweise — bl4dsc4n

Öffentliches Repository mit Sicherheitshinweisen, technischen Analysen und Proof-of-Concepts (PoCs) für Schwachstellen, die unabhängig in Open-Source-Software entdeckt wurden.

Alle Schwachstellen wurden durch manuelle Quellcode-Überprüfung, sichere Codeanalyse und dynamische Anwendungssicherheitstests in kontrollierten Laborumgebungen identifiziert. Die Forschung folgt den Praktiken der verantwortungsvollen Offenlegung, wobei technische Details nach der Offenlegung oder CVE-Zuweisung veröffentlicht werden.


Forscher

FeldWert
ForscherCarlos Tuma (bl4dsc4n)
OrganisationRedScan Academy
Community0ff3ns!v3 S3cur!ty
ForschungsschwerpunktWebanwendungssicherheit, Red Team, Schwachstellenforschung
OffenlegungsrichtlinieVerantwortungsvolle / koordinierte Offenlegung

Advisory-Repositories

Haupt-Advisory-Repository

CLOUD-CLASSROOMS-php-1.0

Technische Dokumentation einschließlich:

  • Ursachenanalyse
  • Schwachstellendetails
  • Betroffener Quellcode
  • Sicherheitsauswirkungen
  • Hinweise zur Schadensbegrenzung
  • CVE-Referenzen

Repository

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


Proof-of-Concept-Repository #1

Repository

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

Abgedeckte Advisories

  • CVE-2026-2058
  • CVE-2025-56713

Proof-of-Concept-Repository #2

Repository

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3

Abgedeckte Advisories

  • CVE-2025-56714
  • CVE-2025-61561
  • CVE-2025-61562
  • CVE-2025-61563
  • CVE-2025-61565
  • CVE-2025-61566
  • CVE-2025-61567
  • CVE-2025-61568
  • CVE-2025-61569
  • CVE-2025-61570

Dediziertes PoC-Repository

Repository

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC

Enthält das vollständige Proof-of-Concept für CVE-2026-2058, einschließlich schwachstellenanfälliger Anfrage, Ausnutzungsschritten, technischer Analyse und Reproduktionsanweisungen.


Öffentlicher CVE-Index

CloudClassroom PHP Project 1.0

CVE-IDSchwachstelleCWEBetroffene KomponenteParameter
CVE-2026-2058SQL-InjectionCWE-89Post Query (postquerypublic)gnamex
CVE-2025-56713SQL-Injection-AuthentifizierungsumgehungCWE-89loginlinkstudentsid
CVE-2025-56714SQL-Injection (UNION-basiert)CWE-89viewresult.phpseno
CVE-2025-61561IDORCWE-639updatedetailsfromstudent.phpeno
CVE-2025-61562IDORCWE-639mydetailsfaculty.phpmyfid
CVE-2025-61563IDORCWE-639mydetailsstudent.phpmyds
CVE-2025-61565IDORCWE-639updatedetailsfromfaculty.phpmyfid
CVE-2025-61566Reflektiertes Cross-Site Scripting (XSS)CWE-79askquery.phpeid
CVE-2025-61567Reflektiertes Cross-Site Scripting (XSS)CWE-79takeassessment2.phpexid
CVE-2025-61568SQL-Injection (UNION-basiert)CWE-89takeassessment2.phpexid
CVE-2025-61569Gespeichertes Cross-Site Scripting (XSS)CWE-79updatedetailsfromstudent.phpAddress
CVE-2025-61570Gespeichertes Cross-Site Scripting (XSS)CWE-79updatedetailsfromfaculty.phpAddress

Reservierte CVEs

Die folgenden CVE-Identifikatoren wurden zugewiesen und sind derzeit reserviert. Technische Advisories werden nach Abschluss des entsprechenden koordinierten Offenlegungsprozesses veröffentlicht.

  • CVE-2025-56716
  • CVE-2025-56719
  • CVE-2025-56720
  • CVE-2025-56721
  • CVE-2025-56722
  • CVE-2025-56723
  • CVE-2025-56724
  • CVE-2025-56725
  • CVE-2025-56727
  • CVE-2025-56728
  • CVE-2025-56729
  • CVE-2025-56730
  • CVE-2025-56731
  • CVE-2025-56732
  • CVE-2025-56733
  • CVE-2025-56734
  • CVE-2025-56735
  • CVE-2025-56736
  • CVE-2025-56737
  • CVE-2025-56738
  • CVE-2025-56739
  • CVE-2025-56741
  • CVE-2025-56742
  • CVE-2025-56744

Forschungsstatistiken

Zugewiesene CVEs

StatusAnzahl
Öffentliche Advisories1
Reservierte CVEs35
Zugewiesene CVEs insgesamt36

Veröffentlichte Schwachstellenklassen

KlasseAnzahl
SQL-Injection4
Broken Access Control (IDOR)4
Reflektiertes Cross-Site Scripting2
Gespeichertes Cross-Site Scripting2

Forschungsmethodik

Die in diesem Repository dokumentierten Schwachstellen wurden identifiziert durch:

  • Manuelle Quellcode-Überprüfung
  • Sichere Codeanalyse
  • Dynamische Anwendungssicherheitstests
  • Authentifizierungstests
  • Autorisierungstests
  • Bewertung der Geschäftslogik
  • Analyse der Eingabevalidierung
  • Manuelle Proof-of-Concept-Entwicklung

Alle Tests wurden gegen lokal bereitgestellte Instanzen der betroffenen Software durchgeführt.

Während des Forschungsprozesses wurden keine Produktionssysteme zugegriffen.


Referenzen

National Vulnerability Database (NVD)

CVE-2026-2058

https://nvd.nist.gov/vuln/detail/CVE-2026-2058


GitHub Proof-of-Concept

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC


Haupt-Advisory

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


Zusätzliche Proof-of-Concepts

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3


Verantwortungsvolle Offenlegung

Jedes veröffentlichte Advisory enthält:

  • Schwachstellenbeschreibung
  • Technische Auswirkungen
  • Ursachenanalyse
  • Betroffene Komponente
  • Proof-of-Concept
  • Reproduktionsschritte
  • Empfehlungen zur Schadensbegrenzung

Zusätzliche reservierte CVEs werden nach Abschluss des koordinierten Offenlegungsprozesses veröffentlicht.


Haftungsausschluss

Dieses Repository ist ausschließlich für Bildungs-, Verteidigungs- und Sicherheitsforschungszwecke bestimmt.

Es sind keine weaponisierten Exploit-Frameworks oder offensive Tools enthalten.

Das Ziel dieses Projekts ist es, verantwortungsvolle Schwachstellenoffenlegung zu fördern, die Software-Sicherheit zu verbessern und hochwertige technische Dokumentation für die Sicherheitsgemeinschaft bereitzustellen.

Tool herunterladen