面向开源 Web 软件中发现漏洞的公开安全公告和 PoC,包含根因分析、CVE 引用、复现步骤和缓解指导。
公共仓库,包含在开源软件中独立发现的漏洞的安全公告、技术分析和概念验证(PoC)。
所有漏洞均通过在受控实验室环境中进行的手动源代码审查、安全代码分析和动态应用程序安全测试来识别。研究遵循负责任的披露实践,技术细节在披露或分配 CVE 后发布。
| 字段 | 值 |
|---|---|
| 研究员 | Carlos Tuma (bl4dsc4n) |
| 组织 | RedScan Academy |
| 社区 | 0ff3ns!v3 S3cur!ty |
| 研究重点 | Web 应用程序安全、红队、漏洞研究 |
| 披露政策 | 负责任 / 协调披露 |
CLOUD-CLASSROOMS-php-1.0
技术文档包括:
仓库
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
仓库
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
涵盖的公告
仓库
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
涵盖的公告
仓库
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
包含 CVE-2026-2058 的完整概念验证,包括易受攻击的请求、利用步骤、技术分析和复现说明。
| CVE ID | 漏洞 | CWE | 受影响组件 | 参数 |
|---|---|---|---|---|
| CVE-2026-2058 | SQL 注入 | CWE-89 | Post Query (postquerypublic) | gnamex |
| CVE-2025-56713 | SQL 注入认证绕过 | CWE-89 | loginlinkstudent | sid |
| CVE-2025-56714 | SQL 注入(基于 UNION) | CWE-89 | viewresult.php | seno |
| CVE-2025-61561 | IDOR | CWE-639 | updatedetailsfromstudent.php | eno |
| CVE-2025-61562 | IDOR | CWE-639 | mydetailsfaculty.php | myfid |
| CVE-2025-61563 | IDOR | CWE-639 | mydetailsstudent.php | myds |
| CVE-2025-61565 | IDOR | CWE-639 | updatedetailsfromfaculty.php | myfid |
| CVE-2025-61566 | 反射型跨站脚本(XSS) | CWE-79 | askquery.php | eid |
| CVE-2025-61567 | 反射型跨站脚本(XSS) | CWE-79 | takeassessment2.php | exid |
| CVE-2025-61568 | SQL 注入(基于 UNION) | CWE-89 | takeassessment2.php | exid |
| CVE-2025-61569 | 存储型跨站脚本(XSS) | CWE-79 | updatedetailsfromstudent.php | Address |
| CVE-2025-61570 | 存储型跨站脚本(XSS) | CWE-79 | updatedetailsfromfaculty.php | Address |
以下 CVE 标识符已被分配且当前处于预留状态。技术公告将在相应的协调披露流程完成后发布。
| 状态 | 数量 |
|---|---|
| 公开公告 | 1 |
| 预留 CVE | 35 |
| 已分配 CVE 总数 | 36 |
| 类别 | 数量 |
|---|---|
| SQL 注入 | 4 |
| 访问控制失效(IDOR) | 4 |
| 反射型跨站脚本 | 2 |
| 存储型跨站脚本 | 2 |
本仓库中记录的漏洞通过以下方式识别:
所有测试均针对受影响软件的本地部署实例进行。
在研究过程中未访问任何生产系统。
CVE-2026-2058
https://nvd.nist.gov/vuln/detail/CVE-2026-2058
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
每个已发布的公告包括:
其他预留 CVE 将在协调披露流程完成后发布。
本仓库仅供教育、防御和安全研究目的使用。
不包含任何武器化漏洞利用框架或攻击性工具。
本项目的目标是促进负责任的漏洞披露、提高软件安全性,并为安全社区提供高质量的技术文档。