Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
advisory — 오픈소스 웹 소프트웨어에서 발견된 취약점에 대한 공개 보안 권고문과 PoC로, 근본 원인 분석, CVE 참조, 재현 단계 및 완화 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/carlosalbertotuma/advisory
Vulnerability ScannersStatic Code Analysis (SAST)Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPapers & ResearchLearning & EducationCurated Resources
GitHub
265일 전아직 검토되지 않음
carlosalbertotuma/advisory

advisory

오픈소스 웹 소프트웨어에서 발견된 취약점에 대한 공개 보안 권고문과 PoC로, 근본 원인 분석, CVE 참조, 재현 단계 및 완화 지침을 포함합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

보안 권고 — bl4dsc4n

오픈소스 소프트웨어에서 독립적으로 발견된 취약점에 대한 보안 권고, 기술 분석, 그리고 개념 증명(Proof-of-Concept, PoC)을 포함하는 공개 저장소입니다.

모든 취약점은 통제된 실험실 환경에서 수동 소스 코드 검토, 보안 코드 분석, 그리고 동적 애플리케이션 보안 테스트를 통해 식별되었습니다. 본 연구는 책임 있는 공개 관행을 따르며, 기술적 세부 사항은 공개 또는 CVE 할당 이후에 게시됩니다.


연구자

항목값
연구자Carlos Tuma (bl4dsc4n)
소속RedScan Academy
커뮤니티0ff3ns!v3 S3cur!ty
연구 분야웹 애플리케이션 보안, 레드 팀, 취약점 연구
공개 정책책임 있는 / 조정된 공개

권고 저장소

주요 권고 저장소

CLOUD-CLASSROOMS-php-1.0

다음을 포함한 기술 문서:

  • 근본 원인 분석
  • 취약점 세부 사항
  • 영향받는 소스 코드
  • 보안 영향
  • 완화 지침
  • CVE 참조

저장소

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


개념 증명 저장소 #1

저장소

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

포함된 권고

  • CVE-2026-2058
  • CVE-2025-56713

개념 증명 저장소 #2

저장소

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3

포함된 권고

  • CVE-2025-56714
  • CVE-2025-61561
  • CVE-2025-61562
  • CVE-2025-61563
  • CVE-2025-61565
  • CVE-2025-61566
  • CVE-2025-61567
  • CVE-2025-61568
  • CVE-2025-61569
  • CVE-2025-61570

전용 PoC 저장소

저장소

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC

CVE-2026-2058에 대한 완전한 개념 증명을 포함하며, 취약한 요청, 악용 단계, 기술 분석, 그리고 재현 지침을 포함합니다.


공개 CVE 색인

CloudClassroom PHP Project 1.0

CVE ID취약점CWE영향받는 구성 요소매개변수
CVE-2026-2058SQL 인젝션CWE-89Post Query (postquerypublic)gnamex
CVE-2025-56713SQL 인젝션 인증 우회CWE-89loginlinkstudentsid
CVE-2025-56714SQL 인젝션 (UNION 기반)CWE-89viewresult.phpseno
CVE-2025-61561IDORCWE-639updatedetailsfromstudent.phpeno
CVE-2025-61562IDORCWE-639mydetailsfaculty.phpmyfid
CVE-2025-61563IDORCWE-639mydetailsstudent.phpmyds
CVE-2025-61565IDORCWE-639updatedetailsfromfaculty.phpmyfid
CVE-2025-61566반사형 크로스 사이트 스크립팅 (XSS)CWE-79askquery.phpeid
CVE-2025-61567반사형 크로스 사이트 스크립팅 (XSS)CWE-79takeassessment2.phpexid
CVE-2025-61568SQL 인젝션 (UNION 기반)CWE-89takeassessment2.phpexid
CVE-2025-61569저장형 크로스 사이트 스크립팅 (XSS)CWE-79updatedetailsfromstudent.phpAddress
CVE-2025-61570저장형 크로스 사이트 스크립팅 (XSS)CWE-79updatedetailsfromfaculty.phpAddress

예약된 CVE

다음 CVE 식별자가 할당되었으며 현재 예약된 상태입니다. 기술 권고는 해당 조정된 공개 절차가 완료된 후 게시될 예정입니다.

  • CVE-2025-56716
  • CVE-2025-56719
  • CVE-2025-56720
  • CVE-2025-56721
  • CVE-2025-56722
  • CVE-2025-56723
  • CVE-2025-56724
  • CVE-2025-56725
  • CVE-2025-56727
  • CVE-2025-56728
  • CVE-2025-56729
  • CVE-2025-56730
  • CVE-2025-56731
  • CVE-2025-56732
  • CVE-2025-56733
  • CVE-2025-56734
  • CVE-2025-56735
  • CVE-2025-56736
  • CVE-2025-56737
  • CVE-2025-56738
  • CVE-2025-56739
  • CVE-2025-56741
  • CVE-2025-56742
  • CVE-2025-56744

연구 통계

할당된 CVE

상태개수
공개 권고1
예약된 CVE35
총 할당된 CVE36

게시된 취약점 분류

분류개수
SQL 인젝션4
접근 제어 취약 (IDOR)4
반사형 크로스 사이트 스크립팅2
저장형 크로스 사이트 스크립팅2

연구 방법론

이 저장소에 문서화된 취약점은 다음을 통해 식별되었습니다:

  • 수동 소스 코드 검토
  • 보안 코드 분석
  • 동적 애플리케이션 보안 테스트
  • 인증 테스트
  • 권한 부여 테스트
  • 비즈니스 로직 평가
  • 입력 유효성 검사 분석
  • 수동 개념 증명 개발

모든 테스트는 영향받는 소프트웨어의 로컬 배포 인스턴스에 대해 수행되었습니다.

연구 과정에서 어떠한 프로덕션 시스템에도 접근하지 않았습니다.


참조

국가 취약점 데이터베이스 (NVD)

CVE-2026-2058

https://nvd.nist.gov/vuln/detail/CVE-2026-2058


GitHub 개념 증명

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC


주요 권고

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


추가 개념 증명

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3


책임 있는 공개

게시된 각 권고에는 다음이 포함됩니다:

  • 취약점 설명
  • 기술적 영향
  • 근본 원인 분석
  • 영향받는 구성 요소
  • 개념 증명
  • 재현 단계
  • 완화 권장 사항

추가 예약된 CVE는 조정된 공개 절차가 완료된 후 게시될 예정입니다.


면책 조항

이 저장소는 교육, 방어, 그리고 보안 연구 목적으로만 사용됩니다.

무기화된 익스플로잇 프레임워크나 공격 도구는 포함되어 있지 않습니다.

이 프로젝트의 목표는 책임 있는 취약점 공개를 장려하고, 소프트웨어 보안을 개선하며, 보안 커뮤니티를 위한 고품질 기술 문서를 제공하는 것입니다.

도구 다운로드