Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-17543-PHP-Exposure-Validator — مُتحقق PowerShell آمن للكشف عن قابلية التعرض لثغرة CVE-2026-17543 في PHP عبر ترويسات HTTP وفحوصات غير مدمرة لنماذج تسجيل الدخول. | Kitploit
أدوات/GitHubGitHub/pratham220/cve-2026-17543-php-exposure-validator
أدوات دفاعيةالاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
pratham220/cve-2026-17543-php-exposure-validator

CVE-2026-17543-PHP-Exposure-Validator

مُتحقق PowerShell آمن للكشف عن قابلية التعرض لثغرة CVE-2026-17543 في PHP عبر ترويسات HTTP وفحوصات غير مدمرة لنماذج تسجيل الدخول.

عرض المستودع
منذ 15 أياملم تتم المراجعة بعد

PHP CVE-2026-17543 Exposure Validator

أداة تحقق آمنة من جانب الشبكة للتحقق من احتمالية التعرض لـ PHP CVE-2026-17543.

يتحقق هذا المشروع مما إذا كان خادم ويب بعيد يعرض إصدار PHP متأثرًا بـ CVE-2026-17543، ويمكنه اختياريًا إجراء اختبارات غير مدمرة لنماذج تسجيل الدخول باستخدام أحرف اقتباس/شرطة مائلة عكسية غير ضارة.

هذه ليست أداة استغلال.


نظرة عامة

تؤثر CVE-2026-17543 على إصدارات PHP معينة حيث قد يساهم عدم الهروب السليم للشرطات المائلة العكسية في المعاملات التي يتحكم فيها المهاجم في إحداث ظروف حقن SQL في مسارات كود PHP المتعلقة بـ PostgreSQL المتأثرة.

تساعد هذه الأداة المدافعين على التحقق من التعرض من الشبكة عن طريق:

  • فحص ترويسات HTTP للكشف عن إصدارات PHP المكشوفة.
  • اكتشاف إصدارات PHP المتأثرة.
  • إرسال اختبارات آمنة بعلامات الاقتباس/الشرطة المائلة العكسية إلى نماذج تسجيل الدخول بشكل اختياري.
  • البحث عن مؤشرات أخطاء SQL/PHP المرئية.

الإصدارات المتأثرة

تشمل الإصدارات المتأثرة المعروفة:

root@kitploit:~
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24

الاستخدام

فحص الإصدار فقط

root@kitploit:~
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"

فحص الإصدار مع اختبار آمن لنموذج تسجيل الدخول

root@kitploit:~
.\Test-CVE-2026-17543.ps1 `
  -BaseUrl "http://example.local/" `
  -LoginPath "/login.php" `
  -UsernameField "Login[username]" `
  -PasswordField "Login[password]" `
  -TokenField "Login[token]"

مثال على المخرجات

المخرجات التالية هي عينة غير حقيقية/مجهولة الهوية.

root@kitploit:~
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/

[*] Checking HTTP headers...

[*] Relevant headers:
    Server: Apache
    X-Powered-By: PHP/8.2.27

[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.

[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]

------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

Done.

ما لا تفعله هذه الأداة

هذه الأداة لا:

  • تتجاوز المصادقة.
  • تفرّغ محتويات قاعدة البيانات.
  • تعدّل سجلات قاعدة البيانات.
  • تستخدم حمولات SQL تدميرية.
  • تستخدم UNION SELECT أو OR 1=1 أو DROP أو DELETE أو UPDATE أو حمولات مشابهة.
  • تستغل نظامًا مستهدفًا.
تنزيل الأداة