Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
advisory — オープンソースWebソフトウェアで発見された脆弱性に関する公開セキュリティアドバイザリとPoC。根本原因分析、CVE参照、再現手順、緩和ガイダンスを含む。 | Kitploit
ツール/GitHubGitHub/carlosalbertotuma/advisory
脆弱性スキャナー静的コード分析 (SAST)脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育厳選リソース
GitHubcarlosalbertotuma/advisory

advisory

265日前未レビュー

オープンソースWebソフトウェアで発見された脆弱性に関する公開セキュリティアドバイザリとPoC。根本原因分析、CVE参照、再現手順、緩和ガイダンスを含む。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

セキュリティアドバイザリ — bl4dsc4n

オープンソースソフトウェアにおいて独自に発見された脆弱性に関するセキュリティアドバイザリ、技術分析、および概念実証(PoC)を収録した公開リポジトリです。

すべての脆弱性は、管理されたラボ環境における手動ソースコードレビュー、セキュアコード分析、および動的アプリケーションセキュリティテストを通じて特定されました。本研究は責任ある開示慣行に従い、技術的詳細は開示またはCVE割り当て後に公開されます。


研究者

項目値
研究者Carlos Tuma (bl4dsc4n)
所属RedScan Academy
コミュニティ0ff3ns!v3 S3cur!ty
研究分野Webアプリケーションセキュリティ、レッドチーム、脆弱性研究
開示ポリシー責任ある/協調的開示

アドバイザリリポジトリ

メインアドバイザリリポジトリ

CLOUD-CLASSROOMS-php-1.0

以下を含む技術ドキュメント:

  • 根本原因分析
  • 脆弱性の詳細
  • 影響を受けるソースコード
  • セキュリティへの影響
  • 緩和ガイダンス
  • CVE参照

リポジトリ

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


概念実証リポジトリ #1

リポジトリ

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

対象アドバイザリ

  • CVE-2026-2058
  • CVE-2025-56713

概念実証リポジトリ #2

リポジトリ

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3

対象アドバイザリ

  • CVE-2025-56714
  • CVE-2025-61561
  • CVE-2025-61562
  • CVE-2025-61563
  • CVE-2025-61565
  • CVE-2025-61566
  • CVE-2025-61567
  • CVE-2025-61568
  • CVE-2025-61569
  • CVE-2025-61570

専用PoCリポジトリ

リポジトリ

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC

CVE-2026-2058 の完全な概念実証を収録しており、脆弱なリクエスト、悪用手順、技術分析、および再現手順が含まれます。


公開CVEインデックス

CloudClassroom PHP Project 1.0

CVE ID脆弱性CWE影響を受けるコンポーネントパラメータ
CVE-2026-2058SQLインジェクションCWE-89Post Query (postquerypublic)gnamex
CVE-2025-56713SQLインジェクション認証バイパスCWE-89loginlinkstudentsid
CVE-2025-56714SQLインジェクション (UNIONベース)CWE-89viewresult.phpseno
CVE-2025-61561IDORCWE-639updatedetailsfromstudent.phpeno
CVE-2025-61562IDORCWE-639mydetailsfaculty.phpmyfid
CVE-2025-61563IDORCWE-639mydetailsstudent.phpmyds
CVE-2025-61565IDORCWE-639updatedetailsfromfaculty.phpmyfid
CVE-2025-61566反射型クロスサイトスクリプティング (XSS)CWE-79askquery.phpeid
CVE-2025-61567反射型クロスサイトスクリプティング (XSS)CWE-79takeassessment2.phpexid
CVE-2025-61568SQLインジェクション (UNIONベース)CWE-89takeassessment2.phpexid
CVE-2025-61569格納型クロスサイトスクリプティング (XSS)CWE-79updatedetailsfromstudent.phpAddress
CVE-2025-61570格納型クロスサイトスクリプティング (XSS)CWE-79updatedetailsfromfaculty.phpAddress

予約済みCVE

以下のCVE識別子は割り当てられ、現在予約されています。技術アドバイザリは、対応する協調的開示プロセスが完了した後に公開されます。

  • CVE-2025-56716
  • CVE-2025-56719
  • CVE-2025-56720
  • CVE-2025-56721
  • CVE-2025-56722
  • CVE-2025-56723
  • CVE-2025-56724
  • CVE-2025-56725
  • CVE-2025-56727
  • CVE-2025-56728
  • CVE-2025-56729
  • CVE-2025-56730
  • CVE-2025-56731
  • CVE-2025-56732
  • CVE-2025-56733
  • CVE-2025-56734
  • CVE-2025-56735
  • CVE-2025-56736
  • CVE-2025-56737
  • CVE-2025-56738
  • CVE-2025-56739
  • CVE-2025-56741
  • CVE-2025-56742
  • CVE-2025-56744

研究統計

割り当て済みCVE

ステータス件数
公開アドバイザリ1
予約済みCVE35
割り当て済みCVE合計36

公開された脆弱性クラス

クラス件数
SQLインジェクション4
アクセス制御の不備 (IDOR)4
反射型クロスサイトスクリプティング2
格納型クロスサイトスクリプティング2

研究方法論

本リポジトリに記載された脆弱性は、以下を通じて特定されました:

  • 手動ソースコードレビュー
  • セキュアコード分析
  • 動的アプリケーションセキュリティテスト
  • 認証テスト
  • 認可テスト
  • ビジネスロジック評価
  • 入力検証分析
  • 手動による概念実証の開発

すべてのテストは、影響を受けるソフトウェアのローカルにデプロイされたインスタンスに対して実施されました。

研究プロセス中に本番システムへのアクセスは行われていません。


参照

National Vulnerability Database (NVD)

CVE-2026-2058

https://nvd.nist.gov/vuln/detail/CVE-2026-2058


GitHub 概念実証

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC


メインアドバイザリ

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


追加の概念実証

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3


責任ある開示

公開された各アドバイザリには以下が含まれます:

  • 脆弱性の説明
  • 技術的影響
  • 根本原因分析
  • 影響を受けるコンポーネント
  • 概念実証
  • 再現手順
  • 緩和策の推奨事項

追加の予約済みCVEは、協調的開示プロセスの完了後に公開されます。


免責事項

本リポジトリは、教育、防御、およびセキュリティ研究の目的にのみ使用されることを意図しています。

兵器化されたエクスプロイトフレームワークや攻撃的ツールは含まれていません。

本プロジェクトの目的は、責任ある脆弱性開示を促進し、ソフトウェアセキュリティを向上させ、セキュリティコミュニティに高品質な技術ドキュメントを提供することです。

ツールをダウンロード