Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
snuffleupagus — Sicherheitsmodul für php7 und php8 - killt Bugklassen und patcht den Rest virtuell! https://snuffleupagus.rtfd.io | Kitploit
Tools/GitLabGitLab/jvoisin/snuffleupagus
Statische AnalyseSchwachstellenscannerCode-AnalyseIDS/IPS-UmgehungWebsicherheitFehlkonfiguration
GitLabjvoisin/snuffleupagus

snuffleupagus

Sicherheitsmodul für php7 und php8 - killt Bugklassen und patcht den Rest virtuell! https://snuffleupagus.rtfd.io

Repository anzeigen
1vor 9 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen


Snuffleupagus-Logo
Snuffleupagus

Sicherheitsmodul für PHP7 und PHP8 – beseitigt Bug-Klassen und patcht den Rest virtuell!

Testen von PHP7 auf verschiedenen Linux-Distributionen Testen von PHP8 auf verschiedenen Linux-Distributionen Coverity CII Best Practises readthedocs.org coveralls twitter Paketstatus CodeQL

Kernfunktionen • Download • Beispiele • Dokumentation • Lizenz • Danksagung

Snuffleupagus ist ein Modul für PHP 7+ und 8+, das entwickelt wurde, um die Kosten von Angriffen auf Websites drastisch zu erhöhen, indem es ganze Bug-Klassen beseitigt. Es bietet außerdem ein leistungsfähiges Virtual-Patching-System, mit dem Administratoren spezifische Schwachstellen beheben und verdächtiges Verhalten prüfen können, ohne den PHP-Code anfassen zu müssen.

Kernfunktionen

  • Keine merkbare Leistungsbeeinträchtigung
  • Leistungsfähige und dennoch einfach zu schreibende Virtual-Patching-Regeln
  • Beseitigt mehrere Schwachstellenklassen
    • Unserialize-basierte Codeausführung
    • mail-basierte Codeausführung
    • Cookie-stehlendes XSS
    • Auf Datei-Upload basierende Codeausführung
    • Schwacher PRNG
    • XXE
    • Filterbasierte Remote-Codeausführung und andere Spielereien
  • Mehrere Härtungsfunktionen
    • Automatische secure- und samesite-Flags für Cookies
    • Integrierte Regelsammlung zur Erkennung von Verhalten nach einer Kompromittierung
    • Globaler strenger Modus und Verhinderung von Type-Juggling
    • Whitelisting von Stream-Wrappern
    • Verhindern der Ausführung beschreibbarer Dateien
    • Whitelist/Blacklist für eval
    • Erzwingen der TLS-Zertifikatsprüfung bei Verwendung von curl
    • Request-Dumping-Funktion
  • Eine relativ vernünftige Codebasis:
    • Eine umfassende Testsuite mit fast 100 % Abdeckung

Download

Wir haben eine Download-Seite, auf der du Pakete für deine Distribution finden kannst. Du kannst natürlich auch einfach dieses Repo mit git clone klonen oder dir die Releases auf GitHub ansehen.

Beispiele

Wir stellen verschiedene Beispielregeln bereit, die wie folgt aussehen:

root@kitploit:~
# Harden the `chmod` function
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# Mitigate command injection in `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

Bei Verletzung einer Regel solltest du Zeilen wie diese in deinen Logs sehen:

root@kitploit:~
[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

Dokumentation

Wir haben eine umfassende Website mit der gesamten Dokumentation, die du dir nur wünschen kannst. Du kannst sie natürlich auch selbst erstellen.

Danksagung

Vielen Dank an:

  • Das Suhosin-Projekt als enorme Inspirationsquelle
  • NBS System für die anfängliche Förderung der Entwicklung
  • Suhosin-ng für ihre Experimente und Beiträge sowie NLNet für die Förderung
  • Allen unseren Mitwirkenden
Tool herunterladen
  • Jeder Commit wird auf mehreren Distributionen getestet
  • Ein durch clang-format erzwungener Codestil
  • Eine umfassende Dokumentation
  • Verwendung von Coverity, CodeQL, scan-build, …