Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
advisory — Avvisi di sicurezza pubblici e PoC per vulnerabilità scoperte in software web open-source, con analisi della causa principale, riferimenti CVE, passaggi di riproduzione e indicazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/carlosalbertotuma/advisory
Scanner di VulnerabilitàAnalisi Statica del Codice (SAST)Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHub
265 giorni faNon ancora revisionato
carlosalbertotuma/advisory

advisory

Avvisi di sicurezza pubblici e PoC per vulnerabilità scoperte in software web open-source, con analisi della causa principale, riferimenti CVE, passaggi di riproduzione e indicazioni di mitigazione.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Security Advisories — bl4dsc4n

Repository pubblico contenente security advisory, analisi tecniche e Proof-of-Concept (PoC) per vulnerabilità scoperte in modo indipendente in software open-source.

Tutte le vulnerabilità sono state identificate tramite revisione manuale del codice sorgente, analisi del codice sicuro e test dinamici di sicurezza delle applicazioni in ambienti di laboratorio controllati. La ricerca segue pratiche di divulgazione responsabile, con dettagli tecnici pubblicati dopo la divulgazione o l'assegnazione del CVE.


Ricercatore

CampoValore
RicercatoreCarlos Tuma (bl4dsc4n)
OrganizzazioneRedScan Academy
Community0ff3ns!v3 S3cur!ty
Focus di ricercaSicurezza delle applicazioni web, Red Team, Vulnerability Research
Politica di divulgazioneDivulgazione responsabile / coordinata

Repository degli Advisory

Repository principale degli Advisory

CLOUD-CLASSROOMS-php-1.0

Documentazione tecnica che include:

  • Analisi della causa principale
  • Dettagli della vulnerabilità
  • Codice sorgente interessato
  • Impatto sulla sicurezza
  • Indicazioni di mitigazione
  • Riferimenti CVE

Repository

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


Repository Proof-of-Concept #1

Repository

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

Advisory coperti

  • CVE-2026-2058
  • CVE-2025-56713

Repository Proof-of-Concept #2

Repository

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3

Advisory coperti

  • CVE-2025-56714
  • CVE-2025-61561
  • CVE-2025-61562
  • CVE-2025-61563
  • CVE-2025-61565
  • CVE-2025-61566
  • CVE-2025-61567
  • CVE-2025-61568
  • CVE-2025-61569
  • CVE-2025-61570

Repository PoC dedicato

Repository

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC

Contiene il Proof-of-Concept completo per CVE-2026-2058, inclusi richiesta vulnerabile, passaggi di sfruttamento, analisi tecnica e istruzioni di riproduzione.


Indice pubblico dei CVE

CloudClassroom PHP Project 1.0

CVE IDVulnerabilitàCWEComponente interessatoParametro
CVE-2026-2058SQL InjectionCWE-89Post Query (postquerypublic)gnamex
CVE-2025-56713SQL Injection Authentication BypassCWE-89loginlinkstudentsid
CVE-2025-56714SQL Injection (UNION-Based)CWE-89viewresult.phpseno
CVE-2025-61561IDORCWE-639updatedetailsfromstudent.phpeno
CVE-2025-61562IDORCWE-639mydetailsfaculty.phpmyfid
CVE-2025-61563IDORCWE-639mydetailsstudent.phpmyds
CVE-2025-61565IDORCWE-639updatedetailsfromfaculty.phpmyfid
CVE-2025-61566Reflected Cross-Site Scripting (XSS)CWE-79askquery.phpeid
CVE-2025-61567Reflected Cross-Site Scripting (XSS)CWE-79takeassessment2.phpexid
CVE-2025-61568SQL Injection (UNION-Based)CWE-89takeassessment2.phpexid
CVE-2025-61569Stored Cross-Site Scripting (XSS)CWE-79updatedetailsfromstudent.phpAddress
CVE-2025-61570Stored Cross-Site Scripting (XSS)CWE-79updatedetailsfromfaculty.phpAddress

CVE riservati

I seguenti identificatori CVE sono stati assegnati e sono attualmente riservati. Gli advisory tecnici saranno pubblicati dopo il completamento del corrispondente processo di divulgazione coordinata.

  • CVE-2025-56716
  • CVE-2025-56719
  • CVE-2025-56720
  • CVE-2025-56721
  • CVE-2025-56722
  • CVE-2025-56723
  • CVE-2025-56724
  • CVE-2025-56725
  • CVE-2025-56727
  • CVE-2025-56728
  • CVE-2025-56729
  • CVE-2025-56730
  • CVE-2025-56731
  • CVE-2025-56732
  • CVE-2025-56733
  • CVE-2025-56734
  • CVE-2025-56735
  • CVE-2025-56736
  • CVE-2025-56737
  • CVE-2025-56738
  • CVE-2025-56739
  • CVE-2025-56741
  • CVE-2025-56742
  • CVE-2025-56744

Statistiche di ricerca

CVE assegnati

StatoConteggio
Advisory pubblici1
CVE riservati35
Totale CVE assegnati36

Classi di vulnerabilità pubblicate

ClasseConteggio
SQL Injection4
Broken Access Control (IDOR)4
Reflected Cross-Site Scripting2
Stored Cross-Site Scripting2

Metodologia di ricerca

Le vulnerabilità documentate in questo repository sono state identificate tramite:

  • Revisione manuale del codice sorgente
  • Analisi del codice sicuro
  • Test dinamici di sicurezza delle applicazioni
  • Test di autenticazione
  • Test di autorizzazione
  • Valutazione della logica di business
  • Analisi della validazione degli input
  • Sviluppo manuale di Proof-of-Concept

Tutti i test sono stati eseguiti su istanze distribuite localmente del software interessato.

Nessun sistema di produzione è stato accessibile durante il processo di ricerca.


Riferimenti

National Vulnerability Database (NVD)

CVE-2026-2058

https://nvd.nist.gov/vuln/detail/CVE-2026-2058


Proof-of-Concept su GitHub

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC


Advisory principale

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


Proof-of-Concept aggiuntivi

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3


Divulgazione responsabile

Ogni advisory pubblicato include:

  • Descrizione della vulnerabilità
  • Impatto tecnico
  • Analisi della causa principale
  • Componente interessato
  • Proof-of-Concept
  • Passaggi di riproduzione
  • Raccomandazioni di mitigazione

Ulteriori CVE riservati saranno pubblicati dopo il completamento del processo di divulgazione coordinata.


Disclaimer

Questo repository è destinato esclusivamente a scopi educativi, difensivi e di ricerca sulla sicurezza.

Non sono inclusi framework di exploit weaponizzati o strumenti offensivi.

L'obiettivo di questo progetto è promuovere la divulgazione responsabile delle vulnerabilità, migliorare la sicurezza del software e fornire documentazione tecnica di alta qualità per la comunità della sicurezza.

Scarica lo strumento