Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
advisory — 面向开源 Web 软件中发现漏洞的公开安全公告和 PoC,包含根因分析、CVE 引用、复现步骤和缓解指导。 | Kitploit
工具/GitHubGitHub/carlosalbertotuma/advisory
漏洞扫描器静态代码分析 (SAST)漏洞分析代码分析漏洞利用Web应用程序漏洞利用Web安全论文与研究学习与教育精选资源
GitHubcarlosalbertotuma/advisory

advisory

265天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

面向开源 Web 软件中发现漏洞的公开安全公告和 PoC,包含根因分析、CVE 引用、复现步骤和缓解指导。

查看仓库
分享

安全公告 — bl4dsc4n

公共仓库,包含在开源软件中独立发现的漏洞的安全公告、技术分析和概念验证(PoC)。

所有漏洞均通过在受控实验室环境中进行的手动源代码审查、安全代码分析和动态应用程序安全测试来识别。研究遵循负责任的披露实践,技术细节在披露或分配 CVE 后发布。


研究员

字段值
研究员Carlos Tuma (bl4dsc4n)
组织RedScan Academy
社区0ff3ns!v3 S3cur!ty
研究重点Web 应用程序安全、红队、漏洞研究
披露政策负责任 / 协调披露

公告仓库

主公告仓库

CLOUD-CLASSROOMS-php-1.0

技术文档包括:

  • 根本原因分析
  • 漏洞详情
  • 受影响的源代码
  • 安全影响
  • 缓解指导
  • CVE 参考

仓库

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


概念验证仓库 #1

仓库

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

涵盖的公告

  • CVE-2026-2058
  • CVE-2025-56713

概念验证仓库 #2

仓库

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3

涵盖的公告

  • CVE-2025-56714
  • CVE-2025-61561
  • CVE-2025-61562
  • CVE-2025-61563
  • CVE-2025-61565
  • CVE-2025-61566
  • CVE-2025-61567
  • CVE-2025-61568
  • CVE-2025-61569
  • CVE-2025-61570

专用 PoC 仓库

仓库

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC

包含 CVE-2026-2058 的完整概念验证,包括易受攻击的请求、利用步骤、技术分析和复现说明。


公开 CVE 索引

CloudClassroom PHP 项目 1.0

CVE ID漏洞CWE受影响组件参数
CVE-2026-2058SQL 注入CWE-89Post Query (postquerypublic)gnamex
CVE-2025-56713SQL 注入认证绕过CWE-89loginlinkstudentsid
CVE-2025-56714SQL 注入(基于 UNION)CWE-89viewresult.phpseno
CVE-2025-61561IDORCWE-639updatedetailsfromstudent.phpeno
CVE-2025-61562IDORCWE-639mydetailsfaculty.phpmyfid
CVE-2025-61563IDORCWE-639mydetailsstudent.phpmyds
CVE-2025-61565IDORCWE-639updatedetailsfromfaculty.phpmyfid
CVE-2025-61566反射型跨站脚本(XSS)CWE-79askquery.phpeid
CVE-2025-61567反射型跨站脚本(XSS)CWE-79takeassessment2.phpexid
CVE-2025-61568SQL 注入(基于 UNION)CWE-89takeassessment2.phpexid
CVE-2025-61569存储型跨站脚本(XSS)CWE-79updatedetailsfromstudent.phpAddress
CVE-2025-61570存储型跨站脚本(XSS)CWE-79updatedetailsfromfaculty.phpAddress

预留 CVE

以下 CVE 标识符已被分配且当前处于预留状态。技术公告将在相应的协调披露流程完成后发布。

  • CVE-2025-56716
  • CVE-2025-56719
  • CVE-2025-56720
  • CVE-2025-56721
  • CVE-2025-56722
  • CVE-2025-56723
  • CVE-2025-56724
  • CVE-2025-56725
  • CVE-2025-56727
  • CVE-2025-56728
  • CVE-2025-56729
  • CVE-2025-56730
  • CVE-2025-56731
  • CVE-2025-56732
  • CVE-2025-56733
  • CVE-2025-56734
  • CVE-2025-56735
  • CVE-2025-56736
  • CVE-2025-56737
  • CVE-2025-56738
  • CVE-2025-56739
  • CVE-2025-56741
  • CVE-2025-56742
  • CVE-2025-56744

研究统计

已分配的 CVE

状态数量
公开公告1
预留 CVE35
已分配 CVE 总数36

已发布的漏洞类别

类别数量
SQL 注入4
访问控制失效(IDOR)4
反射型跨站脚本2
存储型跨站脚本2

研究方法

本仓库中记录的漏洞通过以下方式识别:

  • 手动源代码审查
  • 安全代码分析
  • 动态应用程序安全测试
  • 认证测试
  • 授权测试
  • 业务逻辑评估
  • 输入验证分析
  • 手动概念验证开发

所有测试均针对受影响软件的本地部署实例进行。

在研究过程中未访问任何生产系统。


参考资料

国家漏洞数据库(NVD)

CVE-2026-2058

https://nvd.nist.gov/vuln/detail/CVE-2026-2058


GitHub 概念验证

https://github.com/carlosalbertotuma/CVE-2026-2058-PoC


主公告

https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0


其他概念验证

https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2

https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3


负责任披露

每个已发布的公告包括:

  • 漏洞描述
  • 技术影响
  • 根本原因分析
  • 受影响组件
  • 概念验证
  • 复现步骤
  • 缓解建议

其他预留 CVE 将在协调披露流程完成后发布。


免责声明

本仓库仅供教育、防御和安全研究目的使用。

不包含任何武器化漏洞利用框架或攻击性工具。

本项目的目标是促进负责任的漏洞披露、提高软件安全性,并为安全社区提供高质量的技术文档。

下载工具