Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
advisory — Avisos de seguridad públicos y PoCs para vulnerabilidades descubiertas en software web de código abierto, con análisis de causa raíz, referencias a CVE, pasos de reproducción y guía de mitigación. | Kitploit
Herramientas/GitHubGitHub/carlosalbertotuma/advisory
Escáneres de VulnerabilidadesAnálisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHub
26hace 5 díasAún no revisado
carlosalbertotuma/advisory

advisory

Avisos de seguridad públicos y PoCs para vulnerabilidades descubiertas en software web de código abierto, con análisis de causa raíz, referencias a CVE, pasos de reproducción y guía de mitigación.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Avisos de Seguridad — bl4dsc4n

Repositorio público que contiene avisos de seguridad, análisis técnicos y Pruebas de Concepto (PoCs) para vulnerabilidades descubiertas de forma independiente en software de código abierto.

Todas las vulnerabilidades fueron identificadas mediante revisión manual del código fuente, análisis de código seguro y pruebas dinámicas de seguridad de aplicaciones en entornos de laboratorio controlados. La investigación sigue prácticas de divulgación responsable, con detalles técnicos publicados después de la divulgación o la asignación del CVE.


Investigador

CampoValor
InvestigadorCarlos Tuma (bl4dsc4n)
OrganizaciónRedScan Academy
Comunidad0ff3ns!v3 S3cur!ty
Enfoque de InvestigaciónSeguridad de Aplicaciones Web, Red Team, Investigación de Vulnerabilidades
Política de DivulgaciónDivulgación Responsable / Coordinada

Repositorios de Avisos

Repositorio Principal de Avisos

CLOUD-CLASSROOMS-php-1.0

Documentación técnica que incluye:

  • Análisis de causa raíz
  • Detalles de la vulnerabilidad
  • Código fuente afectado
  • Impacto de seguridad
  • Guía de mitigación
  • Referencias de CVE

Repositorio

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


Repositorio de Prueba de Concepto #1

Repositorio

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

Avisos Cubiertos

  • CVE-2026-2058
  • CVE-2025-56713

Repositorio de Prueba de Concepto #2

Repositorio

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3

Avisos Cubiertos

  • CVE-2025-56714
  • CVE-2025-61561
  • CVE-2025-61562
  • CVE-2025-61563
  • CVE-2025-61565
  • CVE-2025-61566
  • CVE-2025-61567
  • CVE-2025-61568
  • CVE-2025-61569
  • CVE-2025-61570

Repositorio de PoC Dedicado

Repositorio

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC

Contiene la Prueba de Concepto completa para CVE-2026-2058, incluyendo la solicitud vulnerable, los pasos de explotación, el análisis técnico y las instrucciones de reproducción.


Índice Público de CVE

CloudClassroom PHP Project 1.0

ID de CVEVulnerabilidadCWEComponente AfectadoParámetro
CVE-2026-2058Inyección SQLCWE-89Post Query (postquerypublic)gnamex
CVE-2025-56713Omisión de Autenticación por Inyección SQLCWE-89loginlinkstudentsid
CVE-2025-56714Inyección SQL (Basada en UNION)CWE-89viewresult.phpseno
CVE-2025-61561IDORCWE-639updatedetailsfromstudent.phpeno
CVE-2025-61562IDORCWE-639mydetailsfaculty.phpmyfid
CVE-2025-61563IDORCWE-639mydetailsstudent.phpmyds
CVE-2025-61565IDORCWE-639updatedetailsfromfaculty.phpmyfid
CVE-2025-61566Cross-Site Scripting Reflejado (XSS)CWE-79askquery.phpeid
CVE-2025-61567Cross-Site Scripting Reflejado (XSS)CWE-79takeassessment2.phpexid
CVE-2025-61568Inyección SQL (Basada en UNION)CWE-89takeassessment2.phpexid
CVE-2025-61569Cross-Site Scripting Almacenado (XSS)CWE-79updatedetailsfromstudent.phpAddress
CVE-2025-61570Cross-Site Scripting Almacenado (XSS)CWE-79updatedetailsfromfaculty.phpAddress

CVE Reservados

Los siguientes identificadores de CVE han sido asignados y actualmente están reservados. Los avisos técnicos se publicarán después de que se haya completado el proceso de divulgación coordinada correspondiente.

  • CVE-2025-56716
  • CVE-2025-56719
  • CVE-2025-56720
  • CVE-2025-56721
  • CVE-2025-56722
  • CVE-2025-56723
  • CVE-2025-56724
  • CVE-2025-56725
  • CVE-2025-56727
  • CVE-2025-56728
  • CVE-2025-56729
  • CVE-2025-56730
  • CVE-2025-56731
  • CVE-2025-56732
  • CVE-2025-56733
  • CVE-2025-56734
  • CVE-2025-56735
  • CVE-2025-56736
  • CVE-2025-56737
  • CVE-2025-56738
  • CVE-2025-56739
  • CVE-2025-56741
  • CVE-2025-56742
  • CVE-2025-56744

Estadísticas de Investigación

CVE Asignados

EstadoCantidad
Avisos Públicos1
CVE Reservados35
Total de CVE Asignados36

Clases de Vulnerabilidad Publicadas

ClaseCantidad
Inyección SQL4
Control de Acceso Roto (IDOR)4
Cross-Site Scripting Reflejado2
Cross-Site Scripting Almacenado2

Metodología de Investigación

Las vulnerabilidades documentadas en este repositorio fueron identificadas mediante:

  • Revisión manual del código fuente
  • Análisis de código seguro
  • Pruebas dinámicas de seguridad de aplicaciones
  • Pruebas de autenticación
  • Pruebas de autorización
  • Evaluación de lógica de negocio
  • Análisis de validación de entrada
  • Desarrollo manual de Pruebas de Concepto

Todas las pruebas se realizaron contra instancias desplegadas localmente del software afectado.

No se accedió a ningún sistema de producción durante el proceso de investigación.


Referencias

Base de Datos Nacional de Vulnerabilidades (NVD)

CVE-2026-2058

https://nvd.nist.gov/vuln/detail/CVE-2026-2058


Prueba de Concepto en GitHub

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC


Aviso Principal

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


Pruebas de Concepto Adicionales

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3


Divulgación Responsable

Cada aviso publicado incluye:

  • Descripción de la vulnerabilidad
  • Impacto técnico
  • Análisis de causa raíz
  • Componente afectado
  • Prueba de Concepto
  • Pasos de reproducción
  • Recomendaciones de mitigación

Los CVE reservados adicionales se publicarán tras la finalización del proceso de divulgación coordinada.


Descargo de Responsabilidad

Este repositorio está destinado exclusivamente a fines educativos, defensivos y de investigación de seguridad.

No se incluyen frameworks de explotación armados ni herramientas ofensivas.

El objetivo de este proyecto es promover la divulgación responsable de vulnerabilidades, mejorar la seguridad del software y proporcionar documentación técnica de alta calidad para la comunidad de seguridad.

Descargar herramienta