
Sicherer PowerShell-Validator für die PHP-CVE-2026-17543-Exposition über HTTP-Header und zerstörungsfreie Anmeldeformular-Tests.
Sicherer netzwerkseitiger Validator zur Prüfung einer potenziellen Gefährdung durch PHP CVE-2026-17543.
Dieses Projekt prüft, ob ein entfernter Webserver eine von CVE-2026-17543 betroffene PHP-Version verwendet, und kann optional zerstörungsfreie Tests an Anmeldeformularen mit harmlosen Anführungszeichen-/Backslash-Zeichen durchführen.
Dies ist kein Exploit.
CVE-2026-17543 betrifft bestimmte PHP-Versionen, bei denen eine fehlerhafte Maskierung von Backslashes in angreiferkontrollierten Parametern zu SQL-Injection-Bedingungen in betroffenen PostgreSQL-bezogenen PHP-Codepfaden beitragen kann.
Dieses Tool hilft Verteidigern, die Gefährdung aus dem Netzwerk zu validieren, indem es:
Bekannte betroffene Versionen sind:
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"
.\Test-CVE-2026-17543.ps1 `
-BaseUrl "http://example.local/" `
-LoginPath "/login.php" `
-UsernameField "Login[username]" `
-PasswordField "Login[password]" `
-TokenField "Login[token]"
Das Folgende ist eine erfundene/anonymisierte Beispielausgabe.
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/
[*] Checking HTTP headers...
[*] Relevant headers:
Server: Apache
X-Powered-By: PHP/8.2.27
[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.
[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]
------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
Done.
Dieses Tool tut Folgendes nicht:
UNION SELECT, OR 1=1, DROP, DELETE, UPDATE oder ähnliche Payloads verwenden.