Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-17543-PHP-Exposure-Validator — Sicherer PowerShell-Validator für die PHP-CVE-2026-17543-Exposition über HTTP-Header und zerstörungsfreie Anmeldeformular-Tests. | Kitploit
Tools/GitHubGitHub/pratham220/cve-2026-17543-php-exposure-validator
DefensivwerkzeugeAufklärungSchwachstellenscannerWeb-SchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
pratham220/cve-2026-17543-php-exposure-validator

CVE-2026-17543-PHP-Exposure-Validator

Sicherer PowerShell-Validator für die PHP-CVE-2026-17543-Exposition über HTTP-Header und zerstörungsfreie Anmeldeformular-Tests.

Repository anzeigen
vor 15 TagenNoch nicht geprüft

PHP CVE-2026-17543 Exposure-Validator

Sicherer netzwerkseitiger Validator zur Prüfung einer potenziellen Gefährdung durch PHP CVE-2026-17543.

Dieses Projekt prüft, ob ein entfernter Webserver eine von CVE-2026-17543 betroffene PHP-Version verwendet, und kann optional zerstörungsfreie Tests an Anmeldeformularen mit harmlosen Anführungszeichen-/Backslash-Zeichen durchführen.

Dies ist kein Exploit.


Übersicht

CVE-2026-17543 betrifft bestimmte PHP-Versionen, bei denen eine fehlerhafte Maskierung von Backslashes in angreiferkontrollierten Parametern zu SQL-Injection-Bedingungen in betroffenen PostgreSQL-bezogenen PHP-Codepfaden beitragen kann.

Dieses Tool hilft Verteidigern, die Gefährdung aus dem Netzwerk zu validieren, indem es:

  • HTTP-Header auf offengelegte PHP-Versionen prüft.
  • Betroffene PHP-Versionen erkennt.
  • Optional sichere Anführungszeichen-/Backslash-Tests an Anmeldeformulare sendet.
  • Nach sichtbaren SQL/PHP-Fehlerindikatoren sucht.

Betroffene Versionen

Bekannte betroffene Versionen sind:

root@kitploit:~
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24

Verwendung

Nur Versionsprüfung

root@kitploit:~
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"

Versionsprüfung mit sicherem Anmeldeformular-Test

root@kitploit:~
.\Test-CVE-2026-17543.ps1 `
  -BaseUrl "http://example.local/" `
  -LoginPath "/login.php" `
  -UsernameField "Login[username]" `
  -PasswordField "Login[password]" `
  -TokenField "Login[token]"

Beispielausgabe

Das Folgende ist eine erfundene/anonymisierte Beispielausgabe.

root@kitploit:~
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/

[*] Checking HTTP headers...

[*] Relevant headers:
    Server: Apache
    X-Powered-By: PHP/8.2.27

[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.

[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]

------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

Done.

Was dieses Tool nicht tut

Dieses Tool tut Folgendes nicht:

  • Authentifizierung umgehen.
  • Datenbankinhalte auslesen.
  • Datenbankeinträge ändern.
  • Destruktive SQL-Payloads verwenden.
  • UNION SELECT, OR 1=1, DROP, DELETE, UPDATE oder ähnliche Payloads verwenden.
  • Ein Zielsystem ausnutzen.
Tool herunterladen