Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
snuffleupagus — Sicherheitsmodul für php7 und php8 - Beseitigt Bugklassen und patcht den Rest virtuell! | Kitploit
Tools/GitHubGitHub/jvoisin/snuffleupagus
DefensivwerkzeugeSchwachstellenscannerCode-AnalyseWebsicherheitFehlkonfiguration
GitHubjvoisin/snuffleupagus

snuffleupagus

Sicherheitsmodul für php7 und php8 - Beseitigt Bugklassen und patcht den Rest virtuell!

Repository anzeigen
83794vor 11 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite


Snuffleupagus-Logo
Snuffleupagus

Sicherheitsmodul für PHP7 und PHP8 – Tötet ganze Bug-Klassen und virtual-patched den Rest!

Testen von PHP7 auf verschiedenen Linux-Distributionen Testen von PHP8 auf verschiedenen Linux-Distributionen Coverity CII Best Practises readthedocs.org coveralls twitter Packaging-Status CodeQL

Hauptfunktionen • Download • Beispiele • Dokumentation • Lizenz • Dank

Snuffleupagus ist ein PHP 7+ und 8+-Modul, das entwickelt wurde, um die Kosten von Angriffen auf Websites drastisch zu erhöhen, indem es ganze Bug-Klassen eliminiert. Es bietet außerdem ein leistungsstarkes Virtual-Patching-System, mit dem Administratoren spezifische Schwachstellen beheben und verdächtiges Verhalten überwachen können, ohne den PHP-Code ändern zu müssen.

Hauptfunktionen

  • Kein merkbarer Performance-Einfluss
  • Leistungsstarke, aber einfach zu schreibende Virtual-Patching-Regeln
  • Eliminierung mehrerer Schwachstellenklassen
    • Unserialize-basierte Codeausführung
    • mail-basierte Codeausführung
    • Cookie-stehlendes XSS
    • Datei-Upload-basierte Codeausführung
    • Schwache PRNG
    • XXE
    • Filterbasierte Remote-Codeausführung und weitere Spielereien
  • Mehrere Härtungsfunktionen
    • Automatische secure- und samesite-Flags für Cookies
    • Gebündelter Regelsatz zur Erkennung von Post-Kompromittierungsverhalten
    • Globaler strict mode und Typ-Jonglier-Prävention
    • Whitelisting von Stream-Wrappern
    • Verhindern der Ausführung beschreibbarer Dateien
    • Whitelist/Blacklist für eval
    • Erzwingen der TLS-Zertifikatsvalidierung bei Verwendung von curl
    • Anfrage-Dumping-Funktion
  • Eine relativ vernünftige Codebasis:
    • Eine umfassende Testsuite mit nahezu 100% Codeabdeckung

Download

Wir haben eine Download-Seite, auf der Sie Pakete für Ihre Distribution finden können, aber Sie können natürlich auch einfach git clone dieses Repos durchführen oder die Releases auf github prüfen.

Beispiele

Wir stellen verschiedene Beispielregeln zur Verfügung, die wie folgt aussehen:

root@kitploit:~
# Härten der `chmod`-Funktion
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# Abschwächung von Befehlsinjektion in `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

Bei Verstoß gegen eine Regel sollten Sie Zeilen wie diese in Ihren Logs sehen:

root@kitploit:~
[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

Dokumentation

Wir haben eine umfassende Website mit der gesamten Dokumentation, die Sie sich nur wünschen können. Sie können sie natürlich auch selbst erstellen.

Dank

Vielen Dank an:

  • Das Suhosin-Projekt für eine riesige Inspirationsquelle
  • NBS System für die anfängliche Finanzierung der Entwicklung
  • Suhosin-ng für ihre Experimente und Beiträge, sowie NLNet für die Finanzierung
  • Alle unseren Mitwirkenden
Tool herunterladen
  • Jeder Commit wird auf mehreren Distributionen getestet
  • Ein durch clang-format erzwungener Codestil
  • Eine umfassende Dokumentation
  • Verwendung von coverity, codeql, scan-build, …