Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
advisory — ओपन-सोर्स वेब सॉफ़्टवेयर में खोजी गई भेद्यताओं के लिए सार्वजनिक सुरक्षा सलाह और PoC, जिनमें मूल-कारण विश्लेषण, CVE संदर्भ, पुनरुत्पादन चरण और शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/carlosalbertotuma/advisory
भेद्यता स्कैनरस्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHubcarlosalbertotuma/advisory
265 दिन पहलेअभी तक समीक्षित नहीं

advisory

ओपन-सोर्स वेब सॉफ़्टवेयर में खोजी गई भेद्यताओं के लिए सार्वजनिक सुरक्षा सलाह और PoC, जिनमें मूल-कारण विश्लेषण, CVE संदर्भ, पुनरुत्पादन चरण और शमन मार्गदर्शन शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सुरक्षा सलाह — bl4dsc4n

सार्वजनिक रिपॉज़िटरी जिसमें ओपन-सोर्स सॉफ़्टवेयर में स्वतंत्र रूप से खोजी गई कमज़ोरियों के लिए सुरक्षा सलाह, तकनीकी विश्लेषण और प्रूफ़-ऑफ़-कॉन्सेप्ट (PoC) शामिल हैं।

सभी कमज़ोरियों की पहचान नियंत्रित प्रयोगशाला वातावरण में मैनुअल सोर्स कोड समीक्षा, सुरक्षित कोड विश्लेषण और डायनामिक एप्लिकेशन सुरक्षा परीक्षण के माध्यम से की गई थी। यह शोध ज़िम्मेदार प्रकटीकरण प्रथाओं का पालन करता है, जिसमें तकनीकी विवरण प्रकटीकरण या CVE असाइनमेंट के बाद प्रकाशित किए जाते हैं।


शोधकर्ता

फ़ील्डमान
शोधकर्ताCarlos Tuma (bl4dsc4n)
संगठनRedScan Academy
समुदाय0ff3ns!v3 S3cur!ty
शोध फोकसWeb Application Security, Red Team, Vulnerability Research
प्रकटीकरण नीतिResponsible / Coordinated Disclosure

सलाह रिपॉज़िटरी

मुख्य सलाह रिपॉज़िटरी

CLOUD-CLASSROOMS-php-1.0

तकनीकी दस्तावेज़ीकरण जिसमें शामिल हैं:

  • मूल कारण विश्लेषण
  • कमज़ोरी विवरण
  • प्रभावित सोर्स कोड
  • सुरक्षा प्रभाव
  • शमन मार्गदर्शन
  • CVE संदर्भ

रिपॉज़िटरी

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


प्रूफ़-ऑफ़-कॉन्सेप्ट रिपॉज़िटरी #1

रिपॉज़िटरी

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

कवर की गई सलाह

  • CVE-2026-2058
  • CVE-2025-56713

प्रूफ़-ऑफ़-कॉन्सेप्ट रिपॉज़िटरी #2

रिपॉज़िटरी

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3

कवर की गई सलाह

  • CVE-2025-56714
  • CVE-2025-61561
  • CVE-2025-61562
  • CVE-2025-61563
  • CVE-2025-61565
  • CVE-2025-61566
  • CVE-2025-61567
  • CVE-2025-61568
  • CVE-2025-61569
  • CVE-2025-61570

समर्पित PoC रिपॉज़िटरी

रिपॉज़िटरी

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC

इसमें CVE-2026-2058 के लिए पूर्ण प्रूफ़-ऑफ़-कॉन्सेप्ट शामिल है, जिसमें कमज़ोर अनुरोध, शोषण चरण, तकनीकी विश्लेषण और पुनरुत्पादन निर्देश शामिल हैं।


सार्वजनिक CVE सूचकांक

CloudClassroom PHP Project 1.0

CVE IDकमज़ोरीCWEप्रभावित घटकपैरामीटर
CVE-2026-2058SQL InjectionCWE-89Post Query (postquerypublic)gnamex
CVE-2025-56713SQL Injection Authentication BypassCWE-89loginlinkstudentsid
CVE-2025-56714SQL Injection (UNION-Based)CWE-89viewresult.phpseno
CVE-2025-61561IDORCWE-639updatedetailsfromstudent.phpeno
CVE-2025-61562IDORCWE-639mydetailsfaculty.phpmyfid
CVE-2025-61563IDORCWE-639mydetailsstudent.phpmyds
CVE-2025-61565IDORCWE-639updatedetailsfromfaculty.phpmyfid
CVE-2025-61566Reflected Cross-Site Scripting (XSS)CWE-79askquery.phpeid
CVE-2025-61567Reflected Cross-Site Scripting (XSS)CWE-79takeassessment2.phpexid
CVE-2025-61568SQL Injection (UNION-Based)CWE-89takeassessment2.phpexid
CVE-2025-61569Stored Cross-Site Scripting (XSS)CWE-79updatedetailsfromstudent.phpAddress
CVE-2025-61570Stored Cross-Site Scripting (XSS)CWE-79updatedetailsfromfaculty.phpAddress

आरक्षित CVE

निम्नलिखित CVE पहचानकर्ता असाइन किए गए हैं और वर्तमान में आरक्षित हैं। तकनीकी सलाह संबंधित समन्वित प्रकटीकरण प्रक्रिया पूरी होने के बाद प्रकाशित की जाएगी।

  • CVE-2025-56716
  • CVE-2025-56719
  • CVE-2025-56720
  • CVE-2025-56721
  • CVE-2025-56722
  • CVE-2025-56723
  • CVE-2025-56724
  • CVE-2025-56725
  • CVE-2025-56727
  • CVE-2025-56728
  • CVE-2025-56729
  • CVE-2025-56730
  • CVE-2025-56731
  • CVE-2025-56732
  • CVE-2025-56733
  • CVE-2025-56734
  • CVE-2025-56735
  • CVE-2025-56736
  • CVE-2025-56737
  • CVE-2025-56738
  • CVE-2025-56739
  • CVE-2025-56741
  • CVE-2025-56742
  • CVE-2025-56744

शोध आँकड़े

असाइन किए गए CVE

स्थितिसंख्या
सार्वजनिक सलाह1
आरक्षित CVE35
कुल असाइन किए गए CVE36

प्रकाशित कमज़ोरी वर्ग

वर्गसंख्या
SQL Injection4
Broken Access Control (IDOR)4
Reflected Cross-Site Scripting2
Stored Cross-Site Scripting2

शोध कार्यप्रणाली

इस रिपॉज़िटरी में प्रलेखित कमज़ोरियों की पहचान निम्नलिखित के माध्यम से की गई थी:

  • मैनुअल सोर्स कोड समीक्षा
  • सुरक्षित कोड विश्लेषण
  • डायनामिक एप्लिकेशन सुरक्षा परीक्षण
  • प्रमाणीकरण परीक्षण
  • प्राधिकरण परीक्षण
  • व्यावसायिक तर्क मूल्यांकन
  • इनपुट सत्यापन विश्लेषण
  • मैनुअल प्रूफ़-ऑफ़-कॉन्सेप्ट विकास

सभी परीक्षण प्रभावित सॉफ़्टवेयर के स्थानीय रूप से तैनात इंस्टेंस के विरुद्ध किए गए थे।

शोध प्रक्रिया के दौरान किसी भी उत्पादन प्रणाली तक पहुँच नहीं की गई।


संदर्भ

National Vulnerability Database (NVD)

CVE-2026-2058

https://nvd.nist.gov/vuln/detail/CVE-2026-2058


GitHub प्रूफ़-ऑफ़-कॉन्सेप्ट

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC


मुख्य सलाह

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


अतिरिक्त प्रूफ़-ऑफ़-कॉन्सेप्ट

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3


ज़िम्मेदार प्रकटीकरण

प्रत्येक प्रकाशित सलाह में शामिल हैं:

  • कमज़ोरी विवरण
  • तकनीकी प्रभाव
  • मूल कारण विश्लेषण
  • प्रभावित घटक
  • प्रूफ़-ऑफ़-कॉन्सेप्ट
  • पुनरुत्पादन चरण
  • शमन अनुशंसाएँ

अतिरिक्त आरक्षित CVE समन्वित प्रकटीकरण प्रक्रिया पूरी होने के बाद प्रकाशित किए जाएंगे।


अस्वीकरण

यह रिपॉज़िटरी विशेष रूप से शैक्षिक, रक्षात्मक और सुरक्षा शोध उद्देश्यों के लिए है।

इसमें कोई हथियारीकृत शोषण फ़्रेमवर्क या आक्रामक टूलिंग शामिल नहीं है।

इस परियोजना का लक्ष्य ज़िम्मेदार कमज़ोरी प्रकटीकरण को बढ़ावा देना, सॉफ़्टवेयर सुरक्षा में सुधार करना और सुरक्षा समुदाय के लिए उच्च-गुणवत्ता वाला तकनीकी दस्तावेज़ीकरण प्रदान करना है।

टूल डाउनलोड करें