Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
advisory — Avisos de segurança públicos e PoCs para vulnerabilidades descobertas em software web de código aberto, com análise de causa raiz, referências de CVE, etapas de reprodução e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/carlosalbertotuma/advisory
Scanners de VulnerabilidadesAnálise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHub
26há 5 diasAinda não revisado
carlosalbertotuma/advisory

advisory

Avisos de segurança públicos e PoCs para vulnerabilidades descobertas em software web de código aberto, com análise de causa raiz, referências de CVE, etapas de reprodução e orientações de mitigação.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Avisos de Segurança — bl4dsc4n

Repositório público contendo avisos de segurança, análises técnicas e Provas de Conceito (PoCs) para vulnerabilidades descobertas de forma independente em software de código aberto.

Todas as vulnerabilidades foram identificadas por meio de revisão manual de código-fonte, análise de código seguro e testes dinâmicos de segurança de aplicações em ambientes de laboratório controlados. A pesquisa segue práticas de divulgação responsável, com detalhes técnicos publicados após a divulgação ou atribuição de CVE.


Pesquisador

CampoValor
PesquisadorCarlos Tuma (bl4dsc4n)
OrganizaçãoRedScan Academy
Comunidade0ff3ns!v3 S3cur!ty
Foco de PesquisaSegurança de Aplicações Web, Red Team, Pesquisa de Vulnerabilidades
Política de DivulgaçãoDivulgação Responsável / Coordenada

Repositórios de Avisos

Repositório Principal de Avisos

CLOUD-CLASSROOMS-php-1.0

Documentação técnica incluindo:

  • Análise de causa raiz
  • Detalhes da vulnerabilidade
  • Código-fonte afetado
  • Impacto de segurança
  • Orientação de mitigação
  • Referências de CVE

Repositório

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


Repositório de Prova de Conceito #1

Repositório

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

Avisos Cobertos

  • CVE-2026-2058
  • CVE-2025-56713

Repositório de Prova de Conceito #2

Repositório

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3

Avisos Cobertos

  • CVE-2025-56714
  • CVE-2025-61561
  • CVE-2025-61562
  • CVE-2025-61563
  • CVE-2025-61565
  • CVE-2025-61566
  • CVE-2025-61567
  • CVE-2025-61568
  • CVE-2025-61569
  • CVE-2025-61570

Repositório de PoC Dedicado

Repositório

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC

Contém a Prova de Conceito completa para CVE-2026-2058, incluindo requisição vulnerável, etapas de exploração, análise técnica e instruções de reprodução.


Índice Público de CVEs

CloudClassroom PHP Project 1.0

CVE IDVulnerabilidadeCWEComponente AfetadoParâmetro
CVE-2026-2058Injeção de SQLCWE-89Post Query (postquerypublic)gnamex
CVE-2025-56713Bypass de Autenticação por Injeção de SQLCWE-89loginlinkstudentsid
CVE-2025-56714Injeção de SQL (Baseada em UNION)CWE-89viewresult.phpseno
CVE-2025-61561IDORCWE-639updatedetailsfromstudent.phpeno
CVE-2025-61562IDORCWE-639mydetailsfaculty.phpmyfid
CVE-2025-61563IDORCWE-639mydetailsstudent.phpmyds
CVE-2025-61565IDORCWE-639updatedetailsfromfaculty.phpmyfid
CVE-2025-61566Cross-Site Scripting (XSS) RefletidoCWE-79askquery.phpeid
CVE-2025-61567Cross-Site Scripting (XSS) RefletidoCWE-79takeassessment2.phpexid
CVE-2025-61568Injeção de SQL (Baseada em UNION)CWE-89takeassessment2.phpexid
CVE-2025-61569Cross-Site Scripting (XSS) ArmazenadoCWE-79updatedetailsfromstudent.phpAddress
CVE-2025-61570Cross-Site Scripting (XSS) ArmazenadoCWE-79updatedetailsfromfaculty.phpAddress

CVEs Reservados

Os seguintes identificadores de CVE foram atribuídos e estão atualmente reservados. Os avisos técnicos serão publicados após a conclusão do processo de divulgação coordenada correspondente.

  • CVE-2025-56716
  • CVE-2025-56719
  • CVE-2025-56720
  • CVE-2025-56721
  • CVE-2025-56722
  • CVE-2025-56723
  • CVE-2025-56724
  • CVE-2025-56725
  • CVE-2025-56727
  • CVE-2025-56728
  • CVE-2025-56729
  • CVE-2025-56730
  • CVE-2025-56731
  • CVE-2025-56732
  • CVE-2025-56733
  • CVE-2025-56734
  • CVE-2025-56735
  • CVE-2025-56736
  • CVE-2025-56737
  • CVE-2025-56738
  • CVE-2025-56739
  • CVE-2025-56741
  • CVE-2025-56742
  • CVE-2025-56744

Estatísticas de Pesquisa

CVEs Atribuídos

StatusQuantidade
Avisos Públicos1
CVEs Reservados35
Total de CVEs Atribuídos36

Classes de Vulnerabilidade Publicadas

ClasseQuantidade
Injeção de SQL4
Controle de Acesso Quebrado (IDOR)4
Cross-Site Scripting Refletido2
Cross-Site Scripting Armazenado2

Metodologia de Pesquisa

As vulnerabilidades documentadas neste repositório foram identificadas por meio de:

  • Revisão manual de código-fonte
  • Análise de código seguro
  • Testes dinâmicos de segurança de aplicações
  • Testes de autenticação
  • Testes de autorização
  • Avaliação de lógica de negócios
  • Análise de validação de entrada
  • Desenvolvimento manual de Prova de Conceito

Todos os testes foram realizados contra instâncias implantadas localmente do software afetado.

Nenhum sistema de produção foi acessado durante o processo de pesquisa.


Referências

National Vulnerability Database (NVD)

CVE-2026-2058

https://nvd.nist.gov/vuln/detail/CVE-2026-2058


Prova de Conceito no GitHub

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC


Aviso Principal

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


Provas de Conceito Adicionais

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3


Divulgação Responsável

Cada aviso publicado inclui:

  • Descrição da vulnerabilidade
  • Impacto técnico
  • Análise de causa raiz
  • Componente afetado
  • Prova de Conceito
  • Etapas de reprodução
  • Recomendações de mitigação

CVEs reservados adicionais serão publicados após a conclusão do processo de divulgação coordenada.


Isenção de Responsabilidade

Este repositório destina-se exclusivamente a fins educacionais, defensivos e de pesquisa de segurança.

Nenhum framework de exploit weaponizado ou ferramenta ofensiva está incluído.

O objetivo deste projeto é promover a divulgação responsável de vulnerabilidades, melhorar a segurança de software e fornecer documentação técnica de alta qualidade para a comunidade de segurança.

Baixar ferramenta