Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
advisory — Avis de sécurité publics et PoCs pour les vulnérabilités découvertes dans les logiciels web open source, avec analyse des causes profondes, références CVE, étapes de reproduction et conseils d'atténuation. | Kitploit
Outils/GitHubGitHub/carlosalbertotuma/advisory
Scanners de VulnérabilitésAnalyse Statique de Code (SAST)Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHub
26il y a 5 joursPas encore vérifié
carlosalbertotuma/advisory

advisory

Avis de sécurité publics et PoCs pour les vulnérabilités découvertes dans les logiciels web open source, avec analyse des causes profondes, références CVE, étapes de reproduction et conseils d'atténuation.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avis de sécurité — bl4dsc4n

Dépôt public contenant des avis de sécurité, des analyses techniques et des preuves de concept (PoC) pour des vulnérabilités découvertes de manière indépendante dans des logiciels open source.

Toutes les vulnérabilités ont été identifiées par une revue manuelle du code source, une analyse de code sécurisé et des tests dynamiques de sécurité applicative dans des environnements de laboratoire contrôlés. La recherche suit les pratiques de divulgation responsable, avec les détails techniques publiés après la divulgation ou l'attribution d'un CVE.


Chercheur

ChampValeur
ChercheurCarlos Tuma (bl4dsc4n)
OrganisationRedScan Academy
Communauté0ff3ns!v3 S3cur!ty
Axe de rechercheSécurité des applications web, Red Team, Recherche de vulnérabilités
Politique de divulgationDivulgation responsable / coordonnée

Dépôts d'avis

Dépôt d'avis principal

CLOUD-CLASSROOMS-php-1.0

Documentation technique comprenant :

  • Analyse de la cause racine
  • Détails de la vulnérabilité
  • Code source affecté
  • Impact de sécurité
  • Recommandations d'atténuation
  • Références CVE

Dépôt

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


Dépôt de preuve de concept n°1

Dépôt

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

Avis couverts

  • CVE-2026-2058
  • CVE-2025-56713

Dépôt de preuve de concept n°2

Dépôt

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3

Avis couverts

  • CVE-2025-56714
  • CVE-2025-61561
  • CVE-2025-61562
  • CVE-2025-61563
  • CVE-2025-61565
  • CVE-2025-61566
  • CVE-2025-61567
  • CVE-2025-61568
  • CVE-2025-61569
  • CVE-2025-61570

Dépôt de PoC dédié

Dépôt

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC

Contient la preuve de concept complète pour CVE-2026-2058, incluant la requête vulnérable, les étapes d'exploitation, l'analyse technique et les instructions de reproduction.


Index public des CVE

CloudClassroom PHP Project 1.0

ID CVEVulnérabilitéCWEComposant affectéParamètre
CVE-2026-2058Injection SQLCWE-89Post Query (postquerypublic)gnamex
CVE-2025-56713Contournement d'authentification par injection SQLCWE-89loginlinkstudentsid
CVE-2025-56714Injection SQL (basée sur UNION)CWE-89viewresult.phpseno
CVE-2025-61561IDORCWE-639updatedetailsfromstudent.phpeno
CVE-2025-61562IDORCWE-639mydetailsfaculty.phpmyfid
CVE-2025-61563IDORCWE-639mydetailsstudent.phpmyds
CVE-2025-61565IDORCWE-639updatedetailsfromfaculty.phpmyfid
CVE-2025-61566Cross-Site Scripting (XSS) réfléchiCWE-79askquery.phpeid
CVE-2025-61567Cross-Site Scripting (XSS) réfléchiCWE-79takeassessment2.phpexid
CVE-2025-61568Injection SQL (basée sur UNION)CWE-89takeassessment2.phpexid
CVE-2025-61569Cross-Site Scripting (XSS) stockéCWE-79updatedetailsfromstudent.phpAddress
CVE-2025-61570Cross-Site Scripting (XSS) stockéCWE-79updatedetailsfromfaculty.phpAddress

CVE réservés

Les identifiants CVE suivants ont été attribués et sont actuellement réservés. Les avis techniques seront publiés une fois le processus de divulgation coordonnée correspondant terminé.

  • CVE-2025-56716
  • CVE-2025-56719
  • CVE-2025-56720
  • CVE-2025-56721
  • CVE-2025-56722
  • CVE-2025-56723
  • CVE-2025-56724
  • CVE-2025-56725
  • CVE-2025-56727
  • CVE-2025-56728
  • CVE-2025-56729
  • CVE-2025-56730
  • CVE-2025-56731
  • CVE-2025-56732
  • CVE-2025-56733
  • CVE-2025-56734
  • CVE-2025-56735
  • CVE-2025-56736
  • CVE-2025-56737
  • CVE-2025-56738
  • CVE-2025-56739
  • CVE-2025-56741
  • CVE-2025-56742
  • CVE-2025-56744

Statistiques de recherche

CVE attribués

StatutNombre
Avis publics1
CVE réservés35
Total des CVE attribués36

Classes de vulnérabilités publiées

ClasseNombre
Injection SQL4
Contrôle d'accès défaillant (IDOR)4
Cross-Site Scripting réfléchi2
Cross-Site Scripting stocké2

Méthodologie de recherche

Les vulnérabilités documentées dans ce dépôt ont été identifiées par :

  • Revue manuelle du code source
  • Analyse de code sécurisé
  • Tests dynamiques de sécurité applicative
  • Tests d'authentification
  • Tests d'autorisation
  • Évaluation de la logique métier
  • Analyse de la validation des entrées
  • Développement manuel de preuves de concept

Tous les tests ont été effectués sur des instances déployées localement du logiciel affecté.

Aucun système de production n'a été accédé durant le processus de recherche.


Références

National Vulnerability Database (NVD)

CVE-2026-2058

https://nvd.nist.gov/vuln/detail/CVE-2026-2058


Preuve de concept GitHub

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC


Avis principal

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


Preuves de concept supplémentaires

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3


Divulgation responsable

Chaque avis publié comprend :

  • Description de la vulnérabilité
  • Impact technique
  • Analyse de la cause racine
  • Composant affecté
  • Preuve de concept
  • Étapes de reproduction
  • Recommandations d'atténuation

Les CVE réservés supplémentaires seront publiés après l'achèvement du processus de divulgation coordonnée.


Avertissement

Ce dépôt est destiné exclusivement à des fins éducatives, défensives et de recherche en sécurité.

Aucun framework d'exploitation weaponisé ni outil offensif n'est inclus.

L'objectif de ce projet est de promouvoir la divulgation responsable des vulnérabilités, d'améliorer la sécurité logicielle et de fournir une documentation technique de haute qualité à la communauté de la sécurité.

Télécharger l’outil