
مُتحقق PowerShell آمن للكشف عن قابلية التعرض لثغرة CVE-2026-17543 في PHP عبر ترويسات HTTP وفحوصات غير مدمرة لنماذج تسجيل الدخول.
أداة تحقق آمنة من جانب الشبكة للتحقق من احتمالية التعرض لـ PHP CVE-2026-17543.
يتحقق هذا المشروع مما إذا كان خادم ويب بعيد يعرض إصدار PHP متأثرًا بـ CVE-2026-17543، ويمكنه اختياريًا إجراء اختبارات غير مدمرة لنماذج تسجيل الدخول باستخدام أحرف اقتباس/شرطة مائلة عكسية غير ضارة.
هذه ليست أداة استغلال.
تؤثر CVE-2026-17543 على إصدارات PHP معينة حيث قد يساهم عدم الهروب السليم للشرطات المائلة العكسية في المعاملات التي يتحكم فيها المهاجم في إحداث ظروف حقن SQL في مسارات كود PHP المتعلقة بـ PostgreSQL المتأثرة.
تساعد هذه الأداة المدافعين على التحقق من التعرض من الشبكة عن طريق:
تشمل الإصدارات المتأثرة المعروفة:
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"
.\Test-CVE-2026-17543.ps1 `
-BaseUrl "http://example.local/" `
-LoginPath "/login.php" `
-UsernameField "Login[username]" `
-PasswordField "Login[password]" `
-TokenField "Login[token]"
المخرجات التالية هي عينة غير حقيقية/مجهولة الهوية.
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/
[*] Checking HTTP headers...
[*] Relevant headers:
Server: Apache
X-Powered-By: PHP/8.2.27
[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.
[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]
------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
Done.
هذه الأداة لا:
UNION SELECT أو OR 1=1 أو DROP أو DELETE أو UPDATE أو حمولات مشابهة.