Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
advisory — Публичные security-рекомендации и PoC для уязвимостей, обнаруженных в open-source веб-программном обеспечении, с анализом первопричин, ссылками на CVE, шагами воспроизведения и рекомендациями по устранению. | Kitploit
Инструменты/GitHubGitHub/carlosalbertotuma/advisory
Сканеры уязвимостейСтатический анализ кода (SAST)Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHub
265 дней назадЕщё не проверено
carlosalbertotuma/advisory

advisory

Публичные security-рекомендации и PoC для уязвимостей, обнаруженных в open-source веб-программном обеспечении, с анализом первопричин, ссылками на CVE, шагами воспроизведения и рекомендациями по устранению.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Security Advisories — bl4dsc4n

Публичный репозиторий, содержащий security-рекомендации, технические анализы и Proof-of-Concept (PoC) для уязвимостей, независимо обнаруженных в программном обеспечении с открытым исходным кодом.

Все уязвимости были выявлены в ходе ручного анализа исходного кода, анализа защищённости кода и динамического тестирования безопасности приложений в контролируемых лабораторных условиях. Исследование следует практике ответственного раскрытия, при этом технические детали публикуются после раскрытия или присвоения CVE.


Исследователь

ПолеЗначение
ИсследовательCarlos Tuma (bl4dsc4n)
ОрганизацияRedScan Academy
Сообщество0ff3ns!v3 S3cur!ty
Направление исследованийWeb Application Security, Red Team, Vulnerability Research
Политика раскрытияResponsible / Coordinated Disclosure

Репозитории рекомендаций

Основной репозиторий рекомендаций

CLOUD-CLASSROOMS-php-1.0

Техническая документация, включающая:

  • Анализ первопричины
  • Детали уязвимости
  • Затронутый исходный код
  • Влияние на безопасность
  • Рекомендации по устранению
  • Ссылки на CVE

Репозиторий

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


Репозиторий Proof-of-Concept #1

Репозиторий

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

Охваченные рекомендации

  • CVE-2026-2058
  • CVE-2025-56713

Репозиторий Proof-of-Concept #2

Репозиторий

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3

Охваченные рекомендации

  • CVE-2025-56714
  • CVE-2025-61561
  • CVE-2025-61562
  • CVE-2025-61563
  • CVE-2025-61565
  • CVE-2025-61566
  • CVE-2025-61567
  • CVE-2025-61568
  • CVE-2025-61569
  • CVE-2025-61570

Выделенный репозиторий PoC

Репозиторий

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC

Содержит полный Proof-of-Concept для CVE-2026-2058, включая уязвимый запрос, шаги эксплуатации, технический анализ и инструкции по воспроизведению.


Публичный индекс CVE

CloudClassroom PHP Project 1.0

CVE IDУязвимостьCWEЗатронутый компонентПараметр
CVE-2026-2058SQL InjectionCWE-89Post Query (postquerypublic)gnamex
CVE-2025-56713SQL Injection Authentication BypassCWE-89loginlinkstudentsid
CVE-2025-56714SQL Injection (UNION-Based)CWE-89viewresult.phpseno
CVE-2025-61561IDORCWE-639updatedetailsfromstudent.phpeno
CVE-2025-61562IDORCWE-639mydetailsfaculty.phpmyfid
CVE-2025-61563IDORCWE-639mydetailsstudent.phpmyds
CVE-2025-61565IDORCWE-639updatedetailsfromfaculty.phpmyfid
CVE-2025-61566Reflected Cross-Site Scripting (XSS)CWE-79askquery.phpeid
CVE-2025-61567Reflected Cross-Site Scripting (XSS)CWE-79takeassessment2.phpexid
CVE-2025-61568SQL Injection (UNION-Based)CWE-89takeassessment2.phpexid
CVE-2025-61569Stored Cross-Site Scripting (XSS)CWE-79updatedetailsfromstudent.phpAddress
CVE-2025-61570Stored Cross-Site Scripting (XSS)CWE-79updatedetailsfromfaculty.phpAddress

Зарезервированные CVE

Следующие идентификаторы CVE были присвоены и в настоящее время зарезервированы. Технические рекомендации будут опубликованы после завершения соответствующего процесса координированного раскрытия.

  • CVE-2025-56716
  • CVE-2025-56719
  • CVE-2025-56720
  • CVE-2025-56721
  • CVE-2025-56722
  • CVE-2025-56723
  • CVE-2025-56724
  • CVE-2025-56725
  • CVE-2025-56727
  • CVE-2025-56728
  • CVE-2025-56729
  • CVE-2025-56730
  • CVE-2025-56731
  • CVE-2025-56732
  • CVE-2025-56733
  • CVE-2025-56734
  • CVE-2025-56735
  • CVE-2025-56736
  • CVE-2025-56737
  • CVE-2025-56738
  • CVE-2025-56739
  • CVE-2025-56741
  • CVE-2025-56742
  • CVE-2025-56744

Статистика исследований

Присвоенные CVE

СтатусКоличество
Публичные рекомендации1
Зарезервированные CVE35
Всего присвоенных CVE36

Опубликованные классы уязвимостей

КлассКоличество
SQL Injection4
Broken Access Control (IDOR)4
Reflected Cross-Site Scripting2
Stored Cross-Site Scripting2

Методология исследования

Уязвимости, задокументированные в этом репозитории, были выявлены посредством:

  • Ручного анализа исходного кода
  • Анализа защищённости кода
  • Динамического тестирования безопасности приложений
  • Тестирования аутентификации
  • Тестирования авторизации
  • Оценки бизнес-логики
  • Анализа валидации входных данных
  • Ручной разработки Proof-of-Concept

Все тестирования проводились на локально развёрнутых экземплярах затронутого программного обеспечения.

В ходе исследования не осуществлялся доступ к продуктивным системам.


Ссылки

National Vulnerability Database (NVD)

CVE-2026-2058

https://nvd.nist.gov/vuln/detail/CVE-2026-2058


GitHub Proof-of-Concept

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC


Основная рекомендация

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


Дополнительные Proof-of-Concepts

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3


Ответственное раскрытие

Каждая опубликованная рекомендация включает:

  • Описание уязвимости
  • Техническое влияние
  • Анализ первопричины
  • Затронутый компонент
  • Proof-of-Concept
  • Шаги воспроизведения
  • Рекомендации по устранению

Дополнительные зарезервированные CVE будут опубликованы после завершения процесса координированного раскрытия.


Отказ от ответственности

Этот репозиторий предназначен исключительно для образовательных, защитных целей и целей исследования безопасности.

Он не содержит вооружённых фреймворков для эксплуатации или наступательных инструментов.

Цель этого проекта — продвижение ответственного раскрытия уязвимостей, повышение безопасности программного обеспечения и предоставление высококачественной технической документации для сообщества безопасности.

Скачать инструмент